Apache Camel 代码问题漏洞

情报来源:CNNVD

发布时间:2026-04-27 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:代码问题
  • 发布日期:2026-04-27 00:00:00
  • 更新时间:2026-04-28 00:00:00
  • CVE编号:CVE-2026-40048
  • CNNVD-ID:CNNVD-202604-5278
  • 漏洞平台:Apache Friends
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Apache Camel是美国阿帕奇(Apache)基金会的一套开源的基于Enterprise Integration Pattern(企业整合模式,简称EIP)的集成框架。该框架提供企业集成模式的Java对象(POJO)的实现,且通过应用程序接口来配置路由和中介的规则。 Apache Camel 4.19.0版本至4.20.0之前版本和4.18.0版本至4.18.2之前版本存在代码问题漏洞,该漏洞源于FileBasedKeyLifecycleManager类反序列化时未应用ObjectInputFilter,可能导致攻击者通过写入特制序列化Java对象执行任意代码。

参考资料

来源:nvd.nist.gov 链接:https://nvd.nist.gov/vuln/detail/CVE-2026-40048