Camel-Mail 구성 요소는 Camel 메시지 헤더 삽입에 취약합니다. 구성요소(MailHeaderFilterStrategy)에서 사용하는 사용자 정의 헤더 필터 전략은 setOutFilterStartsWith를 통해 '아웃' 방향만 필터링하고, setInFilterStartsWith를 통해 '인' 방향은 구성하지 않습니다. 결과적으로 Camel 애플리케이션이 Camel-mail(예: from(\"imap://...\") 또는 from(\"pop3://...\")을 통해)을 통해 메일을 소비하는 경우 인바운드 필터 확인을 건너뛰고 Camel 접두사가 붙은 MIME 헤더는 삭제됩니다.
Camel-Mail 구성 요소는 Camel 메시지 헤더 삽입에 취약합니다. 구성요소(MailHeaderFilterStrategy)에서 사용하는 사용자 정의 헤더 필터 전략은 setOutFilterStartsWith를 통해 '아웃' 방향만 필터링하고, setInFilterStartsWith를 통해 '인' 방향은 구성하지 않습니다. 결과적으로 Camel 애플리케이션이 Camel 메일을 통해(예: from("imap://...") 또는 from("pop3://...")을 통해) 메일을 소비하는 경우 인바운드 필터 확인을 건너뛰고 Camel 접두사가 붙은 MIME 헤더가 필터링되지 않은 채 Exchange에 매핑됩니다. 그러한 소비자가 모니터링하는 사서함에 이메일을 전달할 수 있는 공격자는 메일 소비자의 일부 Camel 구성 요소 다운스트림(예: camel-bean, camel-exec 또는 camel-sql)에 대해 경로 동작을 변경할 수 있는 Camel 관련 헤더를 삽입할 수 있습니다. 이는 Camel-Undertow(CVE-2025-30177) 및 더 광범위한 수신 헤더 필터(CVE-2025-27636 및 CVE-2025-29891)에서 이전에 해결된 것과 동일한 패턴입니다.
이 문제는 Apache Camel(3.0.0 이전 4.14.6, 4.15.0 이전 4.18.1)에 영향을 미칩니다.
사용자는 문제를 해결하는 버전 4.19.0으로 업그레이드하는 것이 좋습니다. 사용자가 4.18.x LTS 릴리스 스트림을 사용하는 경우 4.18.1로 업그레이드하는 것이 좋습니다. 사용자가 4.14.x LTS 릴리스 스트림을 사용 중인 경우 4.14.6으로 업그레이드하는 것이 좋습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 94.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 94.00 |
VPI 공식 vpi-v1 기준