Andrea Cosentino

#586de 55,135
320.7CVSS total
Vulnerabilidades · 41
Média
14
Alta
13
Crítica
14
PT-2026-55901
9.1
2026-07-06
Apache · Apache Camel · CVE-2026-48205
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Description** A validação inadequada de entrada no componente DNS do Apache Camel permite a ocorrência de Server-Side Request Forgery (SSRF). Os produtores `camel-dns` leem parâmetros de operação DNS de cabeçalhos de mensagem Exchange usando strings simples: `dns.server`, `dns.name`, `dns.domain`, `dns.type`, `dns.class` e `term`. Como esses nomes não começam com o prefixo Camel, a `HttpHeaderFilterStrategy` permite que eles passem de requisições HTTP recebidas diretamente para o Exchange. Em rotas que fazem a ponte entre um consumidor HTTP e um produtor `dns:`, um invasor não autenticado pode definir o cabeçalho `dns.server` para redirecionar consultas para um servidor DNS malicioso para observar nomes consultados ou retornar respostas falsificadas. Além disso, a manipulação de `dns.name` ou `dns.domain` permite o reconhecimento de rede interna ao resolver nomes de hosts internos arbitrários. **Recommendations** Atualizar para a versão 4.21.0. Atualizar para a versão 4.14.8 para aqueles no fluxo LTS 4.14.x. Atualizar para a versão 4.18.3 para aqueles no fluxo 4.18.x. Após a atualização, substitua o uso dos nomes de cabeçalho `dns.*` e `term` por `CamelDnsServer`, `CamelDnsName`, `CamelDnsDomain`, `CamelDnsType`, `CamelDnsClass` e `CamelDnsTerm` em rotas que executam operações DNS. Como mitigação temporária, remova os cabeçalhos `dns.*` e `term` de qualquer entrada não confiável antes que cheguem ao produtor `dns:` e defina os parâmetros de servidor DNS a partir de uma fonte confiável na rota.
PT-2026-55899
9.4
2026-07-06
Apache · Apache Camel · CVE-2026-48203
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Description** Um problema de injeção e Server-Side Request Forgery (SSRF) existe no componente Solr do Apache Camel. O produtor `camel-solr` copia cabeçalhos de mensagens Exchange que iniciam com o prefixo `SolrParam.` para os parâmetros de requisição do Solr e aqueles que iniciam com `SolrField.` para os campos do documento Solr indexado. Como esses prefixos não começam com o namespace `Camel` ou `camel`, o `HttpHeaderFilterStrategy` permite que eles passem de requisições HTTP recebidas para o Exchange. Em rotas que fazem a ponte entre um consumidor HTTP e um produtor `solr:`, um invasor não autenticado pode injetar parâmetros de requisição Solr arbitrários via cabeçalhos `SolrParam.*` — como `shards` ou `stream.url` para disparar SSRF contra serviços internos ou endpoints de metadados de nuvem, ou `qt` para acessar manipuladores administrativos — e injetar campos arbitrários em documentos via cabeçalhos `SolrField.*`. **Recommendations** Atualizar Apache Camel versões 4.0.0 até 4.14.7 para a versão 4.14.8. Atualizar Apache Camel versões 4.15.0 até 4.18.2 para a versão 4.18.3. Atualizar Apache Camel versões 4.19.0 até 4.20.9 para a versão 4.21.0. Após a atualização, as rotas que definem parâmetros ou campos Solr devem usar `CamelSolrParam.` e `CamelSolrField.` em vez de `SolrParam.` e `SolrField.`. Como mitigação temporária, remova os cabeçalhos `SolrParam.*` e `SolrField.*` de qualquer entrada não confiável antes do produtor `solr:` e defina os parâmetros e campos necessários a partir de uma fonte confiável na rota.
PT-2026-55897
7.5
2026-07-06
Apache · Apache Camel · CVE-2026-46592
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Description** Existe um problema de validação inadequada de entrada no componente Apache Camel CXF SOAP, resultando em um redirecionamento de agente confundido (confused-deputy). O produtor `camel-cxf` determina qual operação SOAP invocar em um serviço de backend usando os cabeçalhos de Exchange `operationName` e `operationNamespace`. Como esses cabeçalhos não possuíam o prefixo Camel obrigatório, a `HttpHeaderFilterStrategy` não os bloqueou na fronteira HTTP. Consequentemente, um cliente HTTP não autenticado poderia manipular esses cabeçalhos para forçar o `CxfProducer` a executar uma operação WSDL diferente da pretendida, como substituir uma operação de leitura por uma destrutiva. Este problema também afeta o `camel-cxfrs` devido ao módulo compartilhado `camel-cxf-common`. **Recommendations** Atualizar as versões do Apache Camel 4.0.0 até 4.14.7 para a versão 4.14.8. Atualizar as versões do Apache Camel 4.15.0 até 4.18.2 para a versão 4.18.3. Atualizar as versões do Apache Camel 4.19.0 até 4.20.9 para a versão 4.21.0. Como mitigação temporária, remova os cabeçalhos `operationName` e `operationNamespace` de qualquer entrada não confiável antes que cheguem ao produtor `cxf:` e defina a operação a partir de uma fonte confiável na rota.
PT-2026-55908
9.8
2026-07-06
Apache · Apache Camel · CVE-2026-53913
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Description** Uma autenticação incorreta e uma falha de segurança (Failing Open) no componente Keycloak do Apache Camel permitem o acesso não autenticado a rotas protegidas. A `KeycloakSecurityPolicy` utiliza a função `KeycloakSecurityProcessor.beforeProcess()` para validar requisições. Por padrão, as variáveis `requiredRoles` e `requiredPermissions` ficam vazias, fazendo com que o sistema ignore a verificação criptográfica do token de acesso, incluindo a validação de assinatura, emissor e data de expiração. Embora requisições sem token sejam rejeitadas, qualquer valor diferente de nulo no cabeçalho `Authorization: Bearer` — como uma string arbitrária ou um JWT forjado e sem assinatura — é aceito. Isso ocorre porque a variável `allowTokenFromHeader` possui o valor `true` por padrão. Caso a rota protegida encaminhe a requisição para um produtor capaz de executar código, essa falha pode resultar em execução remota de código sem autenticação. **Recommendations** Atualize o Apache Camel para a versão 4.21.0. Atualize o Apache Camel para a versão 4.18.3 para usuários na linha de versões 4.18.x. Configure `requiredRoles` ou `requiredPermissions` com valores não vazios em cada `KeycloakSecurityPolicy` para garantir que a verificação do token seja executada. Defina `allowTokenFromHeader` como `false` quando não for esperado que o token venha do cabeçalho da requisição. Realize a verificação do token na camada do framework antes da aplicação da política.
PT-2026-55885
7.5
2026-07-06
Apache · Apache Camel · CVE-2026-43866
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 3.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Descrição** Existe um problema no componente JMS do Apache Camel onde a função `JmsBinding.extractBodyFromJms()` no `camel-jms` (e bindings equivalentes no `camel-sjms`, `camel-sjms2`, `camel-amqp`, `camel-activemq` e `camel-activemq6`) manipula incorretamente a desserialização de payloads de ObjectMessage do JMS quando a opção `mapJmsMessage` está habilitada. Embora tenha sido implementada uma verificação de classe pós-desserialização para restringir as classes permitidas, a classe `org.apache.camel.support.DefaultExchangeHolder` está incluída na lista de permissões. Um invasor pode enviar um ObjectMessage manipulado com um `DefaultExchangeHolder` como objeto de nível superior para ignorar essa verificação. O sistema então chama `DefaultExchangeHolder.unmarshal()`, permitindo que o invasor injete estados arbitrários de Exchange — incluindo corpos de mensagem, cabeçalhos, propriedades e variáveis — usando apenas tipos confiáveis de `java.lang` e `java.util`. Isso permite a manipulação de roteamento, cabeçalhos, propriedades de troca e tratamento de erros sem a necessidade de uma cadeia de gadgets de desserialização. **Recomendações** Atualizar para a versão 4.21.0. Atualizar para a versão 4.14.8 para aqueles na linha de lançamento LTS 4.14.x. Atualizar para a versão 4.18.3 para aqueles na linha de lançamento 4.18.x. Restringir o acesso de publicação às filas e tópicos consumidos pelo Camel apenas a produtores confiáveis via autorização do broker JMS. Evitar a exposição de consumidores JMS que mapeiam corpos de ObjectMessage para redes não confiáveis.
PT-2026-55894
7.5
2026-07-06
Apache · Apache Camel · CVE-2026-46585
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Description** A validação inadequada de entrada no Componente Lucene do Apache Camel permite a ignoração de autorização por meio de chaves controladas pelo usuário. O produtor `camel-lucene` lê frases de pesquisa de um cabeçalho de Exchange `LuceneConstants.HEADER QUERY` (com o valor `QUERY`) e `HEADER RETURN LUCENE DOCS` (com o valor `RETURN LUCENE DOCS`). Como esses nomes não possuem o prefixo `Camel` ou `camel`, a `HttpHeaderFilterStrategy` permite que eles passem de requisições HTTP recebidas diretamente para o Exchange. Em rotas que expõem operações de consulta Lucene via um consumidor HTTP, um invasor pode definir o cabeçalho `QUERY` para executar consultas arbitrárias no índice de texto completo, substituindo os filtros pretendidos. Isso pode resultar no acesso não autorizado a documentos ou alto consumo de CPU através de consultas de expressões regulares complexas. Nenhuma credencial é necessária se o consumidor HTTP não for autenticado. **Recommendations** Atualizar para a versão 4.21.0. Atualizar para a versão 4.14.8 para aqueles na linha LTS 4.14.x. Atualizar para a versão 4.18.3 para aqueles na linha 4.18.x. Após a atualização, as rotas que definem a consulta via nomes de cabeçalho brutos devem usar `CamelLuceneQuery` e `CamelLuceneReturnLuceneDocs` em vez de `QUERY` e `RETURN LUCENE DOCS`. Como mitigação temporária, remova os cabeçalhos `QUERY` e `RETURN LUCENE DOCS` antes do produtor Lucene e defina a consulta a partir de uma fonte confiável.
PT-2026-55898
7.8
2026-07-06
Apache · Apache Camel · CVE-2026-46726
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Descrição** A validação inadequada de entrada no componente Vertx Websocket permite que um invasor remoto não autenticado realize Server-Side Request Forgery (SSRF) e exponha informações sensíveis. O consumidor `camel-vertx-websocket` mapeia parâmetros de consulta e caminho do WebSocket de entrada no mapa de cabeçalho do Camel Exchange através da função `populateExchangeHeaders()` sem aplicar uma HeaderFilterStrategy. Isso permite que invasores definam cabeçalhos de controle internos do Camel, como `CamelHttpUri`, fornecendo-os como parâmetros de consulta. Se o consumidor alimentar um produtor HTTP downstream, o `CamelHttpUri` injetado redireciona a requisição do lado do servidor para um destino controlado pelo invasor. Além disso, o produtor HTTP resolve placeholders de propriedade do Camel na URI, podendo expor variáveis de ambiente, propriedades da aplicação ou segredos de vault para o invasor. **Recomendações** Atualizar para a versão 4.21.0. Atualizar para a versão 4.14.8 para aqueles na linha de lançamentos LTS 4.14.x. Atualizar para a versão 4.18.3 para aqueles na linha de lançamentos 4.18.x. Remover os cabeçalhos de controle do Camel das mensagens de entrada antes que alcancem produtores downstream, utilizando `removeHeaders('Camel*')` e `removeHeaders('camel*')` no início da rota. Exigir autenticação no endpoint WebSocket. Evitar a ponte direta de um consumidor não confiável para um produtor HTTP cuja URI de destino possa ser controlada por cabeçalhos de mensagem.
PT-2026-55881
9.4
2026-07-06
Apache · Apache Camel · CVE-2026-40047
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.15.0 até 4.18.2 **Descrição** Um problema de injeção de argumentos existe no componente Docling do Apache Camel. O componente utiliza `java.lang.ProcessBuilder` para executar a ferramenta de linha de comando externa `docling`. Quando argumentos CLI personalizados são fornecidos através do cabeçalho de troca `CamelDoclingCustomArguments`, o sistema não os valida adequadamente, baseando-se em uma lista de negação (denylist) de flags proibidas e em uma verificação básica para sequências `../`. Isso permite que um invasor injete flags de CLI do `docling` não pretendidas ou utilize sequências de traversal de diretório para acessar arquivos fora do diretório pretendido. Embora o uso do `ProcessBuilder` baseado em lista impeça a injeção de comandos do SO via metacaracteres de shell, a validação fraca do cabeçalho `CamelDoclingCustomArguments` e de cabeçalhos de caminho permite a injeção de argumentos passados para a ferramenta externa. **Recomendações** Atualizar o Apache Camel versões 4.15.0 até 4.17.x para a versão 4.19.0 ou posterior. Atualizar o Apache Camel versão 4.18.x para a versão 4.18.3. Evitar o mapeamento de conteúdo de mensagens não confiáveis no cabeçalho `CamelDoclingCustomArguments` e em cabeçalhos de caminho. Remover cabeçalhos internos do Camel de mensagens provenientes de produtores não confiáveis.
PT-2026-55907
5.3
2026-06-10
Apache · Apache Camel · CVE-2026-49365
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Description** O consumidor do servidor camel-netty-http no Apache Camel apresenta um problema onde a opção `muteException` assume o valor padrão false. Quando esta opção é falsa, qualquer solicitação que provoque uma exceção durante o processamento da rota faz com que o consumidor escreva o rastreamento completo da pilha (stack trace) do Java no corpo da resposta HTTP como text/plain através do `DefaultNettyHttpBinding`. Um cliente não autenticado pode desencadear isso enviando corpos de solicitação malformados ou parâmetros inválidos. O rastreamento da pilha resultante pode revelar informações internas confidenciais, como credenciais incorporadas, nomes de host internos, endereços IP, caminhos do sistema de arquivos, versões de dependências e nomes de bancos de dados ou classes. **Recommendations** Atualizar as versões do Apache Camel 4.0.0 até 4.14.7 para a versão 4.14.8. Atualizar as versões do Apache Camel 4.15.0 até 4.18.2 para a versão 4.18.3. Atualizar as versões do Apache Camel 4.19.0 até 4.20.9 para a versão 4.21.0. Como mitigação temporária, defina explicitamente `muteException=true` no consumidor camel-netty-http ou globalmente através da propriedade `camel.component.netty-http.configuration.mute-exception=true`.
PT-2026-55911
5.3
2026-06-10
Apache · Apache Camel · CVE-2026-56139
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Description** O consumidor do servidor HTTP camel-undertow apresenta um problema onde a opção `muteException` possui o valor padrão false. Quando esta opção é falsa, qualquer solicitação que provoque uma exceção durante o processamento da rota faz com que o consumidor escreva o rastreamento completo da pilha (stack trace) do Java Throwable no corpo da resposta HTTP como text/plain. Isso permite que clientes não autenticados obtenham informações internas sensíveis, como credenciais incorporadas, nomes de host internos, endereços IP, caminhos do sistema de arquivos, versões de dependências e nomes de bancos de dados. Além disso, para consumidores de Rest DSL, a opção `muteException` é ignorada porque o `RestUndertowHttpBinding` utiliza um valor false fixo, resultando no retorno do rastreamento da pilha independentemente da configuração. **Recommendations** Atualizar as versões do Apache Camel 4.0.0 até 4.14.7 para a versão 4.14.8. Atualizar as versões do Apache Camel 4.15.0 até 4.18.2 para a versão 4.18.3. Atualizar as versões do Apache Camel 4.19.0 até 4.20.9 para a versão 4.21.0. Como mitigação temporária para consumidores que não sejam de Rest DSL, defina explicitamente `muteException=true` no consumidor camel-undertow ou globalmente através da propriedade `camel.component.undertow.mute-exception=true`.
PT-2026-55906
5.3
2026-06-09
Salesforce · Salesforce · CVE-2026-49099
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Description** Um problema de injeção e bypass de autorização existe no componente Salesforce do Apache Camel. O produtor `camel-salesforce` resolve parâmetros de operação — incluindo consultas SOQL, buscas SOSL, nomes e IDs de SObject de destino, URLs REST de Apex, métodos e parâmetros de consulta — a partir de cabeçalhos de mensagens de Exchange, priorizando-os em relação às configurações de endpoint através da função `getParameter()`. Como as constantes de cabeçalho de controle em `SalesforceEndpointConfig` (como `sObjectQuery`, `sObjectSearch`, `sObjectName`, `sObjectId`, `apexUrl` e `apexMethod`) não possuíam o prefixo Camel, elas não eram bloqueadas pelo `HttpHeaderFilterStrategy` no limite HTTP. Em rotas que conectam um consumidor HTTP a um produtor Salesforce, um cliente HTTP não autenticado pode injetar esses cabeçalhos para anular as operações pretendidas. Isso permite que atacantes executem consultas SOQL, buscas SOSL, operações CRUD não autorizadas ou redirecionem chamadas REST de Apex usando as permissões amplas do usuário de integração do Salesforce conectado. **Recommendations** Atualize o Apache Camel versões 4.0.0 até 4.14.7 para a versão 4.14.8. Atualize o Apache Camel versões 4.15.0 até 4.18.2 para a versão 4.18.3. Atualize o Apache Camel versões 4.19.0 até 4.20.9 para a versão 4.21.0. Após a atualização, atualize as rotas que definem parâmetros de operação do Salesforce via nomes de cabeçalho brutos para usar nomes `CamelSalesforce*` (ex: `CamelSalesforceSObjectQuery` e `CamelSalesforceApexUrl`) em vez de valores `sObject*` ou `apex*`. Como mitigação temporária, remova os cabeçalhos de controle do Salesforce de entradas não confiáveis antes do produtor Salesforce usando `removeHeaders('sObject*')` e `removeHeaders('apex*')` no início da rota, e garanta que os parâmetros sejam definidos a partir de uma fonte confiável.
PT-2026-55903
6.5
2026-06-09
Apache · Apache Camel · CVE-2026-49086
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.12.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.x **Description** Existe um problema de validação inadequada de entrada no componente DAPR do Apache Camel, especificamente no `DaprPubSubConsumer`. O componente copia o nome do componente Pub/Sub e o tópico de CloudEvents recebidos para os cabeçalhos de Exchange `CamelDaprPubSubName` e `CamelDaprTopic`. Como o `DaprConfigurationOptionsProxy` prioriza esses cabeçalhos em relação ao destino configurado durante a republicação, um invasor capaz de publicar mensagens em um tópico assinado pode manipular esses valores. Isso permite que o invasor redirecione ou exfiltre mensagens para um componente e tópico Dapr Pub/Sub arbitrários, ignorando o roteamento pretendido e os controles de acesso ao nível de tópico. A exploração requer a capacidade de publicar no tópico ao qual a rota está inscrita. **Recommendations** Atualize para a versão 4.21.0. Atualize para a versão 4.14.8 para aqueles na linha de lançamentos LTS 4.14.x. Atualize para a versão 4.18.3 para aqueles na linha de lançamentos 4.18.x. Como mitigação temporária, remova os cabeçalhos `CamelDaprPubSubName` e `CamelDaprTopic` do Exchange entre o consumidor Dapr e qualquer produtor Dapr na rota. Restrinja as permissões de publicação para o tópico Dapr Pub/Sub assinado apenas a produtores confiáveis.