Apache Camel 安全漏洞

情报来源:CNNVD

发布时间:2026-04-27 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2026-04-27 00:00:00
  • 更新时间:2026-04-28 00:00:00
  • CVE编号:CVE-2026-40453
  • CNNVD-ID:CNNVD-202604-5276
  • 漏洞平台:Apache Friends
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Apache Camel是美国阿帕奇(Apache)基金会的一套开源的基于Enterprise Integration Pattern(企业整合模式,简称EIP)的集成框架。该框架提供企业集成模式的Java对象(POJO)的实现,且通过应用程序接口来配置路由和中介的规则。 Apache Camel 3.0.0版本至4.14.6之前版本、4.15.0版本至4.18.2之前版本和4.19.0版本至4.20.0之前版本存在安全漏洞,该漏洞源于多个非HTTP HeaderFilterStrategy实现未应用setLowerCase,可能导致攻击者通过注入大小写变体Camel内部标头实现远程代码执行和任意文件写入。

参考资料

来源:nvd.nist.gov 链接:https://nvd.nist.gov/vuln/detail/CVE-2026-40453