Yu Bao

Pesquisador dePayPal
#375de 55,135
450.1CVSS total
Vulnerabilidades · 61
Baixa
2
Média
21
Alta
26
Crítica
12
PT-2026-55893
3.7
2026-07-06
Apache · Apache Camel · CVE-2026-46584
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Description** A validação inadequada de entrada no Componente de Mail do Apache Camel permite a exposição de informações sensíveis. A função `MailProducer.getSender()` verifica trocas de saída em busca de cabeçalhos de mensagem nos namespaces `mail.smtp.` e `mail.smtps.`. Se presentes, esses valores são aplicados como propriedades de sessão do JavaMail, substituindo a configuração do endpoint. Como esse namespace não é bloqueado por nenhuma `HeaderFilterStrategy`, entradas não confiáveis de protocolos como parâmetros de consulta HTTP, cabeçalhos de requisição, JMS ou Kafka podem ser usadas para manipular o produtor. Em versões anteriores à 4.19.0, um invasor pode definir a variável `mail.smtp.host` para redirecionar a conexão SMTP para um servidor malicioso, resultando no roubo de nomes de usuário e senhas configurados. Nas versões 4.19.0 e posteriores, o impacto é limitado ao enfraquecimento da segurança do transporte através de variáveis como `mail.smtp.ssl.trust`, `mail.smtp.starttls.enable` ou `mail.smtp.socks.host`, permitindo potencialmente a interceptação de mensagens de saída. **Recommendations** Atualize o Apache Camel versões 4.0.0 até 4.14.7 para a versão 4.14.8. Atualize o Apache Camel versões 4.15.0 até 4.18.2 para a versão 4.18.3. Atualize o Apache Camel versões 4.19.0 até 4.20.9 para a versão 4.21.0. Como solução temporária, utilize `removeHeaders('mail.smtp.*')` e `removeHeaders('mail.smtps.*')` para remover o namespace entre qualquer entrada não confiável e o produtor smtp/smtps. Restrinja o uso de substituições por mensagem, garantindo que `useJavaMailSessionPropertiesFromHeaders` esteja definido como false, habilitando-o apenas em endpoints confiáveis.
PT-2026-55901
9.1
2026-07-06
Apache · Apache Camel · CVE-2026-48205
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Description** A validação inadequada de entrada no componente DNS do Apache Camel permite a ocorrência de Server-Side Request Forgery (SSRF). Os produtores `camel-dns` leem parâmetros de operação DNS de cabeçalhos de mensagem Exchange usando strings simples: `dns.server`, `dns.name`, `dns.domain`, `dns.type`, `dns.class` e `term`. Como esses nomes não começam com o prefixo Camel, a `HttpHeaderFilterStrategy` permite que eles passem de requisições HTTP recebidas diretamente para o Exchange. Em rotas que fazem a ponte entre um consumidor HTTP e um produtor `dns:`, um invasor não autenticado pode definir o cabeçalho `dns.server` para redirecionar consultas para um servidor DNS malicioso para observar nomes consultados ou retornar respostas falsificadas. Além disso, a manipulação de `dns.name` ou `dns.domain` permite o reconhecimento de rede interna ao resolver nomes de hosts internos arbitrários. **Recommendations** Atualizar para a versão 4.21.0. Atualizar para a versão 4.14.8 para aqueles no fluxo LTS 4.14.x. Atualizar para a versão 4.18.3 para aqueles no fluxo 4.18.x. Após a atualização, substitua o uso dos nomes de cabeçalho `dns.*` e `term` por `CamelDnsServer`, `CamelDnsName`, `CamelDnsDomain`, `CamelDnsType`, `CamelDnsClass` e `CamelDnsTerm` em rotas que executam operações DNS. Como mitigação temporária, remova os cabeçalhos `dns.*` e `term` de qualquer entrada não confiável antes que cheguem ao produtor `dns:` e defina os parâmetros de servidor DNS a partir de uma fonte confiável na rota.
PT-2026-55899
9.4
2026-07-06
Apache · Apache Camel · CVE-2026-48203
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Description** Um problema de injeção e Server-Side Request Forgery (SSRF) existe no componente Solr do Apache Camel. O produtor `camel-solr` copia cabeçalhos de mensagens Exchange que iniciam com o prefixo `SolrParam.` para os parâmetros de requisição do Solr e aqueles que iniciam com `SolrField.` para os campos do documento Solr indexado. Como esses prefixos não começam com o namespace `Camel` ou `camel`, o `HttpHeaderFilterStrategy` permite que eles passem de requisições HTTP recebidas para o Exchange. Em rotas que fazem a ponte entre um consumidor HTTP e um produtor `solr:`, um invasor não autenticado pode injetar parâmetros de requisição Solr arbitrários via cabeçalhos `SolrParam.*` — como `shards` ou `stream.url` para disparar SSRF contra serviços internos ou endpoints de metadados de nuvem, ou `qt` para acessar manipuladores administrativos — e injetar campos arbitrários em documentos via cabeçalhos `SolrField.*`. **Recommendations** Atualizar Apache Camel versões 4.0.0 até 4.14.7 para a versão 4.14.8. Atualizar Apache Camel versões 4.15.0 até 4.18.2 para a versão 4.18.3. Atualizar Apache Camel versões 4.19.0 até 4.20.9 para a versão 4.21.0. Após a atualização, as rotas que definem parâmetros ou campos Solr devem usar `CamelSolrParam.` e `CamelSolrField.` em vez de `SolrParam.` e `SolrField.`. Como mitigação temporária, remova os cabeçalhos `SolrParam.*` e `SolrField.*` de qualquer entrada não confiável antes do produtor `solr:` e defina os parâmetros e campos necessários a partir de uma fonte confiável na rota.
PT-2026-55888
5.3
2026-07-06
Apache · Apache Camel · CVE-2026-46453
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.3.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Descrição** Uma validação de entrada inadequada no componente camel-elasticsearch-rest-client permite a ignorar a autorização. O componente utiliza constantes de cabeçalho sem prefixo—`SEARCH QUERY`, `OPERATION`, `INDEX NAME`, `INDEX SETTINGS` e `ID`—que não são bloqueadas pelo `HttpHeaderFilterStrategy` por não possuírem o prefixo 'Camel' ou 'camel'. Quando uma rota expõe um ponto de entrada HTTP antes de um produtor elasticsearch-rest-client, um cliente não confiável pode fornecer esses cabeçalhos para sobrescrever as consultas e operações configuradas. Isso pode resultar em ações não autorizadas, como a leitura de todos os documentos em um índice, a exclusão de documentos ou a exfiltração de campos específicos, sem a necessidade de credenciais. **Recomendações** Atualizar para a versão 4.21.0. Atualizar para a versão 4.14.8 para aqueles na linha LTS 4.14.x. Atualizar para a versão 4.18.3 para aqueles na linha 4.18.x. Como mitigação temporária, remova os cabeçalhos `SEARCH QUERY`, `OPERATION`, `INDEX NAME`, `INDEX SETTINGS` e `ID` de mensagens recebidas não confiáveis antes que alcancem o produtor. Aplique um `HeaderFilterStrategy` personalizado que bloqueie os nomes de cabeçalho mencionados.
PT-2026-55891
9.8
2026-07-06
Apache · Apache Camel · CVE-2026-46456
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Description** A validação inadequada de entrada no componente AWS2-SQS do Apache Camel permite que um invasor injete cabeçalhos de controle arbitrários do Camel no Camel Exchange. Isso ocorre porque o `Sqs2HeaderFilterStrategy` não configurou um filtro de entrada, permitindo que o `Sqs2Consumer` copie SQS MessageAttributes — incluindo cabeçalhos internos como `CamelHttpUri`, `CamelFileName` ou `CamelSqlQuery` — sem modificações através da função `applyFilterToExternalHeaders()`. Uma entidade com permissões para enviar mensagens para a fila SQS consumida pode usar isso para influenciar o comportamento de produtores downstream, como redirecionar produtores HTTP ou sobrescrever consultas. Esses cabeçalhos injetados persistem através de saltos internos direct, seda e vm. **Recommendations** Atualize o Apache Camel versões 4.0.0 até 4.14.7 para a versão 4.14.8. Atualize o Apache Camel versões 4.15.0 até 4.18.2 para a versão 4.18.3. Atualize o Apache Camel versões 4.19.0 até 4.20.9 para a versão 4.21.0. Como mitigação temporária, remova os cabeçalhos de controle do Camel das mensagens de entrada no início da rota usando `removeHeaders('Camel*')` e `removeHeaders('camel*')` antes que alcancem os produtores downstream. Restrinja o acesso à fila SQS consumida aplicando permissões de privilégio mínimo `sqs:SendMessage` na política de recurso da fila.
PT-2026-55897
7.5
2026-07-06
Apache · Apache Camel · CVE-2026-46592
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Description** Existe um problema de validação inadequada de entrada no componente Apache Camel CXF SOAP, resultando em um redirecionamento de agente confundido (confused-deputy). O produtor `camel-cxf` determina qual operação SOAP invocar em um serviço de backend usando os cabeçalhos de Exchange `operationName` e `operationNamespace`. Como esses cabeçalhos não possuíam o prefixo Camel obrigatório, a `HttpHeaderFilterStrategy` não os bloqueou na fronteira HTTP. Consequentemente, um cliente HTTP não autenticado poderia manipular esses cabeçalhos para forçar o `CxfProducer` a executar uma operação WSDL diferente da pretendida, como substituir uma operação de leitura por uma destrutiva. Este problema também afeta o `camel-cxfrs` devido ao módulo compartilhado `camel-cxf-common`. **Recommendations** Atualizar as versões do Apache Camel 4.0.0 até 4.14.7 para a versão 4.14.8. Atualizar as versões do Apache Camel 4.15.0 até 4.18.2 para a versão 4.18.3. Atualizar as versões do Apache Camel 4.19.0 até 4.20.9 para a versão 4.21.0. Como mitigação temporária, remova os cabeçalhos `operationName` e `operationNamespace` de qualquer entrada não confiável antes que cheguem ao produtor `cxf:` e defina a operação a partir de uma fonte confiável na rota.
PT-2026-55889
9.8
2026-07-06
Apache · Apache Camel · CVE-2026-46454
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Descrição** Uma validação de entrada inadequada no componente Apache Camel Cometd permite que usuários não autenticados injetem cabeçalhos de controle do Camel arbitrários. A função `CometdBinding.populateExchangeFromMessage()` copia o mapa `ext.CamelHeaders` do cliente CometD diretamente para a mensagem Camel sem aplicar uma HeaderFilterStrategy. Como nenhuma Bayeux SecurityPolicy é instalada por padrão, qualquer cliente que complete o handshake Bayeux pode publicar mensagens que modifiquem cabeçalhos de controle internos, como `CamelHttpUri`, `CamelFileName` ou `CamelJmsDestinationName`. Isso pode resultar no redirecionamento de produtores HTTP, alteração de nomes de arquivos ou substituição de destinos JMS, sendo que os cabeçalhos injetados persistem através de saltos internos direct, seda e vm. **Recomendações** Atualize para a versão 4.21.0. Atualize para a versão 4.14.8 para aqueles na linha de lançamentos LTS 4.14.x. Atualize para a versão 4.18.3 para aqueles na linha de lançamentos 4.18.x. Remova os cabeçalhos de controle do Camel das mensagens CometD recebidas utilizando `removeHeaders('Camel*')` e `removeHeaders('camel*')` no início da rota. Instale uma Bayeux SecurityPolicy explícita no CometdComponent para garantir que apenas clientes autenticados possam publicar mensagens.
PT-2026-55883
8.1
2026-07-06
Apache · Apache Activemq Artemis · CVE-2026-42527
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.14.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Description** Existe um problema onde o padrão ObjectInputFilter padrão usado para filtragem de desserialização em vários componentes permite classes que realizam E/S de rede, como `java.net.URL` e `java.net.InetAddress`. Um invasor pode enviar um payload serializado Java contendo um `HashMap` com chaves `java.net.URL` para um consumidor afetado. Isso faz com que a JVM emita consultas DNS para um host controlado pelo invasor durante a desserialização, criando um canal lateral out-of-band. O risco é mais significativo na família `camel-jms` porque a função `extractBodyFromJms()` em `JmsBinding` invoca `getObject()` incondicionalmente quando a variável `mapJmsMessage` está definida como true. Os componentes afetados incluem `camel-jms`, `camel-sjms`, `camel-amqp`, `camel-mina`, `camel-netty`, `camel-netty-http`, `camel-vertx-http`, `camel-infinispan` e os componentes de repositório de agregação `camel-leveldb`, `camel-cassandraql`, `camel-consul` e `camel-sql`. **Recommendations** Atualizar Apache Camel versões 4.14.0 até 4.14.7 para a versão 4.14.8. Atualizar Apache Camel versões 4.15.0 até 4.18.2 para a versão 4.18.3. Atualizar Apache Camel versões 4.19.0 até 4.20.9 para a versão 4.21.0. Configurar uma lista de permissões no lado do provedor JMS usando `deserializationAllowList` ou `deserializationDenyList` no Apache ActiveMQ Artemis, ou `org.apache.activemq.SERIALIZABLE PACKAGES` no Apache ActiveMQ Classic. Substituir o filtro padrão através da opção `deserializationFilter` no nível do endpoint ou da propriedade de sistema da JVM `-Djdk.serialFilter` usando o padrão `!java.net.**;java.**;javax.**;org.apache.camel.**;!*` (ou `!java.net.**;java.**;org.apache.camel.**;!*` para componentes de repositório de agregação).
PT-2026-55894
7.5
2026-07-06
Apache · Apache Camel · CVE-2026-46585
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Description** A validação inadequada de entrada no Componente Lucene do Apache Camel permite a ignoração de autorização por meio de chaves controladas pelo usuário. O produtor `camel-lucene` lê frases de pesquisa de um cabeçalho de Exchange `LuceneConstants.HEADER QUERY` (com o valor `QUERY`) e `HEADER RETURN LUCENE DOCS` (com o valor `RETURN LUCENE DOCS`). Como esses nomes não possuem o prefixo `Camel` ou `camel`, a `HttpHeaderFilterStrategy` permite que eles passem de requisições HTTP recebidas diretamente para o Exchange. Em rotas que expõem operações de consulta Lucene via um consumidor HTTP, um invasor pode definir o cabeçalho `QUERY` para executar consultas arbitrárias no índice de texto completo, substituindo os filtros pretendidos. Isso pode resultar no acesso não autorizado a documentos ou alto consumo de CPU através de consultas de expressões regulares complexas. Nenhuma credencial é necessária se o consumidor HTTP não for autenticado. **Recommendations** Atualizar para a versão 4.21.0. Atualizar para a versão 4.14.8 para aqueles na linha LTS 4.14.x. Atualizar para a versão 4.18.3 para aqueles na linha 4.18.x. Após a atualização, as rotas que definem a consulta via nomes de cabeçalho brutos devem usar `CamelLuceneQuery` e `CamelLuceneReturnLuceneDocs` em vez de `QUERY` e `RETURN LUCENE DOCS`. Como mitigação temporária, remova os cabeçalhos `QUERY` e `RETURN LUCENE DOCS` antes do produtor Lucene e defina a consulta a partir de uma fonte confiável.
PT-2026-55892
7.8
2026-07-05
Apache · Apache Camel · CVE-2026-46457
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Description** Uma validação de entrada inadequada no componente `camel-nats` permite que um cliente injete cabeçalhos de controle do Camel arbitrários no Camel Exchange. Isso ocorre porque o `NatsConsumer` utiliza um `DefaultHeaderFilterStrategy` sem regras de entrada configuradas, fazendo com que todos os cabeçalhos de mensagens NATS sejam copiados sem modificações. Um invasor que publique em um tópico NATS consumido pode injetar cabeçalhos como `CamelHttpUri`, `CamelFileName` ou `CamelSqlQuery` para influenciar produtores downstream, potencialmente redirecionando requisições HTTP, alterando nomes de arquivos ou sobrescrevendo consultas. Esses cabeçalhos injetados persistem através de saltos internos `direct`, `seda` e `vm`. O problema é acessível sem credenciais se o servidor NATS estiver configurado sem autenticação. **Recommendations** Atualizar para a versão 4.21.0. Atualizar para a versão 4.14.8 para aqueles na linha de lançamento 4.14.x LTS. Atualizar para a versão 4.18.3 para aqueles na linha de lançamento 4.18.x. Como mitigação temporária, remova os cabeçalhos de controle do Camel das mensagens NATS recebidas no início da rota usando `removeHeaders('Camel*')` e `removeHeaders('camel*')`. Habilite a autenticação no servidor NATS para garantir que apenas clientes confiáveis possam publicar no tópico consumido.
PT-2026-55907
5.3
2026-06-10
Apache · Apache Camel · CVE-2026-49365
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Description** O consumidor do servidor camel-netty-http no Apache Camel apresenta um problema onde a opção `muteException` assume o valor padrão false. Quando esta opção é falsa, qualquer solicitação que provoque uma exceção durante o processamento da rota faz com que o consumidor escreva o rastreamento completo da pilha (stack trace) do Java no corpo da resposta HTTP como text/plain através do `DefaultNettyHttpBinding`. Um cliente não autenticado pode desencadear isso enviando corpos de solicitação malformados ou parâmetros inválidos. O rastreamento da pilha resultante pode revelar informações internas confidenciais, como credenciais incorporadas, nomes de host internos, endereços IP, caminhos do sistema de arquivos, versões de dependências e nomes de bancos de dados ou classes. **Recommendations** Atualizar as versões do Apache Camel 4.0.0 até 4.14.7 para a versão 4.14.8. Atualizar as versões do Apache Camel 4.15.0 até 4.18.2 para a versão 4.18.3. Atualizar as versões do Apache Camel 4.19.0 até 4.20.9 para a versão 4.21.0. Como mitigação temporária, defina explicitamente `muteException=true` no consumidor camel-netty-http ou globalmente através da propriedade `camel.component.netty-http.configuration.mute-exception=true`.
PT-2026-55911
5.3
2026-06-10
Apache · Apache Camel · CVE-2026-56139
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Description** O consumidor do servidor HTTP camel-undertow apresenta um problema onde a opção `muteException` possui o valor padrão false. Quando esta opção é falsa, qualquer solicitação que provoque uma exceção durante o processamento da rota faz com que o consumidor escreva o rastreamento completo da pilha (stack trace) do Java Throwable no corpo da resposta HTTP como text/plain. Isso permite que clientes não autenticados obtenham informações internas sensíveis, como credenciais incorporadas, nomes de host internos, endereços IP, caminhos do sistema de arquivos, versões de dependências e nomes de bancos de dados. Além disso, para consumidores de Rest DSL, a opção `muteException` é ignorada porque o `RestUndertowHttpBinding` utiliza um valor false fixo, resultando no retorno do rastreamento da pilha independentemente da configuração. **Recommendations** Atualizar as versões do Apache Camel 4.0.0 até 4.14.7 para a versão 4.14.8. Atualizar as versões do Apache Camel 4.15.0 até 4.18.2 para a versão 4.18.3. Atualizar as versões do Apache Camel 4.19.0 até 4.20.9 para a versão 4.21.0. Como mitigação temporária para consumidores que não sejam de Rest DSL, defina explicitamente `muteException=true` no consumidor camel-undertow ou globalmente através da propriedade `camel.component.undertow.mute-exception=true`.
PT-2026-55906
5.3
2026-06-09
Salesforce · Salesforce · CVE-2026-49099
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Description** Um problema de injeção e bypass de autorização existe no componente Salesforce do Apache Camel. O produtor `camel-salesforce` resolve parâmetros de operação — incluindo consultas SOQL, buscas SOSL, nomes e IDs de SObject de destino, URLs REST de Apex, métodos e parâmetros de consulta — a partir de cabeçalhos de mensagens de Exchange, priorizando-os em relação às configurações de endpoint através da função `getParameter()`. Como as constantes de cabeçalho de controle em `SalesforceEndpointConfig` (como `sObjectQuery`, `sObjectSearch`, `sObjectName`, `sObjectId`, `apexUrl` e `apexMethod`) não possuíam o prefixo Camel, elas não eram bloqueadas pelo `HttpHeaderFilterStrategy` no limite HTTP. Em rotas que conectam um consumidor HTTP a um produtor Salesforce, um cliente HTTP não autenticado pode injetar esses cabeçalhos para anular as operações pretendidas. Isso permite que atacantes executem consultas SOQL, buscas SOSL, operações CRUD não autorizadas ou redirecionem chamadas REST de Apex usando as permissões amplas do usuário de integração do Salesforce conectado. **Recommendations** Atualize o Apache Camel versões 4.0.0 até 4.14.7 para a versão 4.14.8. Atualize o Apache Camel versões 4.15.0 até 4.18.2 para a versão 4.18.3. Atualize o Apache Camel versões 4.19.0 até 4.20.9 para a versão 4.21.0. Após a atualização, atualize as rotas que definem parâmetros de operação do Salesforce via nomes de cabeçalho brutos para usar nomes `CamelSalesforce*` (ex: `CamelSalesforceSObjectQuery` e `CamelSalesforceApexUrl`) em vez de valores `sObject*` ou `apex*`. Como mitigação temporária, remova os cabeçalhos de controle do Salesforce de entradas não confiáveis antes do produtor Salesforce usando `removeHeaders('sObject*')` e `removeHeaders('apex*')` no início da rota, e garanta que os parâmetros sejam definidos a partir de uma fonte confiável.
PT-2026-55904
6.5
2026-05-29
Apache · Apache Camel · CVE-2026-49097
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Description** Um problema de injeção existe no componente IRC do Apache Camel devido à validação inadequada de entrada e neutralização incorreta de elementos especiais. O produtor `camel-irc` determina o destino de mensagens IRC de saída usando o cabeçalho de Exchange `irc.sendTo`. Como este cabeçalho e outros cabeçalhos de controle — incluindo `irc.target`, `irc.messageType`, `irc.user.*`, `irc.num` e `irc.value` — não utilizam o prefixo Camel obrigatório, eles ignoram a `HttpHeaderFilterStrategy` ao passarem por um limite HTTP. Em rotas que fazem a ponte entre um consumidor HTTP e um produtor `irc:`, um cliente HTTP não autenticado pode manipular o cabeçalho `irc.sendTo` para redirecionar mensagens para qualquer canal ou usuário IRC. Isso pode resultar na exfiltração do conteúdo da mensagem para um apelido controlado por um invasor, vazamento em canais públicos ou entrega de mensagens que parecem originar-se do bot. **Recommendations** Atualize o Apache Camel versões 4.0.0 até 4.14.7 para a versão 4.14.8. Atualize o Apache Camel versões 4.15.0 até 4.18.2 para a versão 4.18.3. Atualize o Apache Camel versões 4.19.0 até 4.20.9 para a versão 4.21.0. Após a atualização, altere as rotas que definem cabeçalhos IRC para usar nomes `CamelIrc*` (ex: `CamelIrcSendTo`) em vez de valores `irc.*`. Como mitigação temporária, remova os cabeçalhos `irc.*` de qualquer entrada não confiável antes que cheguem ao produtor `irc:`, utilizando `removeHeaders('irc.*')` no início da rota, e defina o destino IRC a partir de uma fonte confiável.
PT-2026-55905
5.3
2026-05-28
Apache · Apache Camel · CVE-2026-49098
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Description** Um problema de injeção existe no componente Apache Camel Kafka devido à validação inadequada de entradas e neutralização incorreta de elementos especiais. O produtor `camel-kafka` permite que o tópico de destino configurado seja substituído em tempo de execução através do cabeçalho de Exchange `kafka.OVERRIDE TOPIC`, pois a função `KafkaProducer.evaluateTopic()` prioriza o valor do cabeçalho em relação à configuração do endpoint. Embora a `KafkaHeaderFilterStrategy` filtre o namespace `kafka.*` durante a serialização de Kafka para Exchange, ela não se aplica a cabeçalhos que chegam de consumidores upstream em rotas de múltiplos componentes. Por exemplo, um consumidor HTTP que utiliza `HttpHeaderFilterStrategy` bloqueia apenas o namespace `Camel` ou `camel`, permitindo que cabeçalhos `kafka.*` passem sem filtragem. Consequentemente, um cliente HTTP não autenticado poderia usar o cabeçalho `kafka.OVERRIDE TOPIC` para redirecionar mensagens para tópicos internos arbitrários ou injetar mensagens manipuladas em serviços críticos posteriores. Da mesma forma, as variáveis `kafka.OVERRIDE TIMESTAMP` e `kafka.PARTITION KEY` podem ser injetadas para retrodatar mensagens ou direcioná-las a partições específicas. **Recommendations** Atualizar Apache Camel versões 4.0.0 até 4.14.7 para a versão 4.14.8. Atualizar Apache Camel versões 4.15.0 até 4.18.2 para a versão 4.18.3. Atualizar Apache Camel versões 4.19.0 até 4.20.9 para a versão 4.21.0. Após a atualização, substitua os nomes de cabeçalho brutos `kafka.*` por nomes `CamelKafka*`, como `CamelKafkaOverrideTopic` e `CamelKafkaTopic`. Como mitigação temporária, remova os cabeçalhos `kafka.*` de entradas não confiáveis utilizando `removeHeaders('kafka.*')` no início da rota e garanta que o tópico de destino seja definido a partir de uma fonte confiável.
PT-2026-55900
10
2026-05-21
Apache · Apache Camel · CVE-2026-48204
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Description** Validação de entrada inadequada e controle de acesso impróprio no componente Camel Mongodb Gridfs permitem que clientes HTTP não autenticados sequestrem operações do GridFS. O produtor `camel-mongodb-gridfs` utiliza o cabeçalho de Exchange `gridfs.operation` para determinar a operação quando nenhum parâmetro de operação explícito é definido. Como os cabeçalhos de controle `gridfs.operation`, `gridfs.objectid`, `gridfs.metadata`, `gridfs.chunksize` e `gridfs.fileid` não utilizam o prefixo Camel, eles ignoram o `HttpHeaderFilterStrategy` e são passados diretamente de requisições HTTP recebidas para o Exchange. Um invasor pode usar isso para substituir as operações pretendidas — como alterar um upload de arquivo para as operações remove, listAll ou findOne — e fornecer um valor `gridfs.metadata` para realizar a injeção de operador NoSQL, que é uma técnica usada para manipular consultas de banco de dados injetando sintaxe NoSQL. Isso pode levar à exclusão ou leitura arbitrária de arquivos. **Recommendations** Atualizar para a versão 4.21.0. Atualizar para a versão 4.14.8 para aqueles na linha de lançamento LTS 4.14.x. Atualizar para a versão 4.18.3 para aqueles na linha de lançamento 4.18.x. Após a atualização, substitua o uso dos nomes de cabeçalho `gridfs.*` por `CamelGridFsOperation`, `CamelGridFsObjectId`, `CamelGridFsMetadata`, `CamelGridFsChunkSize` ou `CamelGridFsFileId` em rotas que conduzem operações GridFS. Como mitigação temporária, defina uma operação explícita no endpoint `mongodb-gridfs:` e remova todos os cabeçalhos `gridfs.*` de qualquer entrada não confiável antes que cheguem ao produtor.