누락된 인바운드 필터링을 통한 Camel-CXF 및 Camel-Knative 메시지 헤더 삽입 CXF 및 Knative HeaderFilterStrategy 구현(camel-cxf-rest의 CxfRsHeaderFilterStrategy, camel-cxf-transport의 CxfHeaderFilterStrategy 및 camel-knative-http의 KnativeHttpHeaderFilterStrategy)은 setOutFilterStartsWith를 통해 아웃바운드 Camel 내부 헤더만 필터링하고 인바운드 필터링은 구성하지 않습니다. setInFilterStartsWith. 결과적으로 인증되지 않은 공격자가 Camel-internal을 주입할 수 있습니다.
누락된 인바운드 필터링을 통한 Camel-CXF 및 Camel-Knative 메시지 헤더 삽입
CXF 및 Knative HeaderFilterStrategy 구현(camel-cxf-rest의 CxfRsHeaderFilterStrategy, camel-cxf-transport의 CxfHeaderFilterStrategy 및 camel-knative-http의 KnativeHttpHeaderFilterStrategy)은 setOutFilterStartsWith를 통해 아웃바운드 Camel 내부 헤더만 필터링하고 인바운드 필터링은 구성하지 않습니다. setInFilterStartsWith. 결과적으로 인증되지 않은 공격자는 HTTP 요청을 통해 Camel 내부 헤더(예: CamelExecCommandExecutable, CamelFileName)를 CXF-RS 또는 CXF-SOAP 엔드포인트에 삽입할 수 있습니다. 경로가 이러한 끝점에서 camel-exec 또는 camel-file과 같은 헤더 기반 구성 요소로 메시지를 전달하면 삽입된 헤더가 구성된 값을 재정의하여 원격 코드 실행 또는 임의 파일 쓰기를 활성화합니다. 이는 Camel-Undertow(CVE-2025-30177), 더 광범위한 수신 헤더 필터(CVE-2025-27636 및 CVE-2025-29891) 및 비 HTTP 전략(CVE-2026-40453)에서 이전에 해결된 것과 동일한 패턴입니다.
이 문제는 Apache Camel(3.18.0 이전 4.14.6, 4.15.0 이전 4.18.2)에 영향을 미칩니다.
사용자는 문제를 해결하는 버전 4.19.0으로 업그레이드하는 것이 좋습니다. 사용자가 4.18.x LTS 릴리스 스트림을 사용하는 경우 4.18.2로 업그레이드하는 것이 좋습니다. 사용자가 4.14.x LTS 릴리스 스트림을 사용 중인 경우 4.14.6으로 업그레이드하는 것이 좋습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| OSV3rd | 3.1 | 9.8 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 2026. 06. 05. |
| NVDNIST | 3.1 | 9.8 | CRITICAL |
| CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 2026. 05. 20. |