PT-2026-35384 · Apache · Camel-Mail
CVSS v2.0
9.7
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:P |
Nome do Software Vulnerável e Versões Afetadas
Apache Camel versões anteriores a 4.19.0
Descrição
Uma falha no componente Camel-Mail permite que um invasor realize a injeção de cabeçalhos de mensagem ao enviar um e-mail especialmente criado para uma caixa de correio monitorada por uma aplicação Camel. Devido a um filtro de entrada ausente na
MailHeaderFilterStrategy, cabeçalhos maliciosos não são filtrados adequadamente, o que pode alterar o comportamento de componentes subsequentes. Este problema envolve a função setOutFilterStartsWith() e deficiências no mecanismo de desserialização, podendo levar à execução remota de código (RCE), permitindo que um invasor execute código arbitrário no sistema.Recomendações
Atualize para a versão 4.19.0 ou para a versão LTS suportada mais recente.
Exploit
Correção
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Camel-Mail