Уязвимость обхода/внедрения в Apache Camel в компоненте Camel-Undertow при определенных условиях. Эта проблема затрагивает Apache Camel: от…
Уязвимость обхода/внедрения в Apache Camel в компоненте Camel-Undertow при определенных условиях. Эта проблема затрагивает Apache Camel: от 4.10.0 до 4.10.3 включительно, от 4.8.0 до 4.8.6 включительно. Пользователям рекомендуется обновиться до версии 4.10.3 для 4.10.x LTS и 4.8.6 для 4.8.x LTS. Компонент Camel undertow уязвим к внедрению заголовков сообщений Camel, в частности, стратегия фильтрации пользовательских заголовков, используемая компонентом, фильтрует только направление "внешнее", в то время как не фильтрует направление "внутреннее". Это позволяет злоумышленнику включать специфические заголовки Camel, которые для некоторых компонентов Camel могут изменить поведение, такие как компонент camel-bean или компонент camel-exec.
Продукт получает входные данные от вышестоящего компонента, однако не нейтрализует или некорректно нейтрализует внутренние специальные элементы, которые могут быть интерпретированы непредвиденным образом при передаче нижестоящему компоненту.
https://cwe.mitre.org/data/definitions/164.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| camel | * | Отслеживается |