基本信息
- 漏洞ID:
- 漏洞类型:代码问题
- 发布日期:2026-04-27 00:00:00
- 更新时间:2026-04-28 00:00:00
- CVE编号:CVE-2026-40048
- CNNVD-ID:CNNVD-202604-5278
- 漏洞平台:Apache Friends
- CVSS评分:
漏洞来源
暂无
漏洞详情
Apache Camel是美国阿帕奇(Apache)基金会的一套开源的基于Enterprise Integration Pattern(企业整合模式,简称EIP)的集成框架。该框架提供企业集成模式的Java对象(POJO)的实现,且通过应用程序接口来配置路由和中介的规则。 Apache Camel 4.19.0版本至4.20.0之前版本和4.18.0版本至4.18.2之前版本存在代码问题漏洞,该漏洞源于FileBasedKeyLifecycleManager类反序列化时未应用ObjectInputFilter,可能导致攻击者通过写入特制序列化Java对象执行任意代码。
参考资料
来源:nvd.nist.gov 链接:https://nvd.nist.gov/vuln/detail/CVE-2026-40048
返回




微信扫码关注公众号







