CVE-2025-27636에 대한 수정 사항은 HttpHeaderFilterStrategy에 setLowerCase(true)를 추가하여 'CAmelExecCommandExecutable'과 같은 대소문자 변형 헤더 이름이 'CamelExecCommandExecutable'과 함께 필터링됩니다. 동일한 setLowerCase(true) 호출이 HTTP가 아닌 HeaderFilterStrategy 구현 5개(camel-jms의 JmsHeaderFilterStrategy 및 ClassicJmsHeaderFilterStrategy, camel-sjms의 SjmsHeaderFilterStrategy, camel-coap의 CoAPHeaderFilterStrategy 및 GooglePubsubHeaderFilterStrateg)에 적용되지 않았습니다.
CVE-2025-27636에 대한 수정 사항은 HttpHeaderFilterStrategy에 setLowerCase(true)를 추가하여 'CAmelExecCommandExecutable'과 같은 대소문자 변형 헤더 이름이 'CamelExecCommandExecutable'과 함께 필터링됩니다. 동일한 setLowerCase(true) 호출이 HTTP가 아닌 HeaderFilterStrategy 구현 5개(camel-jms의 JmsHeaderFilterStrategy 및 ClassicJmsHeaderFilterStrategy, camel-sjms의 SjmsHeaderFilterStrategy, camel-coap의 CoAPHeaderFilterStrategy, Camel-coap의 GooglePubsubHeaderFilterStrategy)에 적용되지 않았습니다. 낙타-구글-pubsub. 이러한 전략은 대소문자를 구분하는 String.startsWith('Camel'/'camel') 필터링을 사용하는 반면 Camel Exchange는 대소문자를 구분하지 않는 맵에 헤더를 저장하므로 Camel 경로에서 사용되는 브로커에 대한 JMS(또는 동등한) 생산자 액세스 권한이 있는 공격자는 대소문자 변형 Camel 내부 헤더를 주입할 수 있으며, 이는 표준 대소문자를 사용하는 camel-exec 및 camel-file과 같은 다운스트림 구성 요소에 의해 해결됩니다. 이를 통해 JMS 메시지를 헤더 기반 구성 요소에 전달하는 경로에서 원격 코드 실행 및 임의 파일 쓰기가 가능해집니다.
이 문제는 Apache Camel 3.0.0 이전 4.14.6, 4.15.0 이전 4.18.2, 4.19.0 이전 4.20.0에 영향을 미칩니다.
사용자는 문제를 해결하는 버전 4.20.0으로 업그레이드하는 것이 좋습니다. 사용자가 4.14.x LTS 릴리스 스트림을 사용하는 경우 4.14.6으로 업그레이드하는 것이 좋습니다. 사용자가 4.18.x 릴리스 스트림을 사용하는 경우 4.18.2로 업그레이드하는 것이 좋습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 99.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 99.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| OSV3rd | 3.1 | 9.9 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H | 2026. 05. 22. |
| NVDNIST | 3.1 | 9.9 | CRITICAL |
| CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
| 2026. 04. 27. |