基本信息
- 漏洞ID:
- 漏洞类型:其他
- 发布日期:2026-07-06 00:00:00
- 更新时间:2026-07-07 00:00:00
- CVE编号:CVE-2026-49297
- CNNVD-ID:CNNVD-2026-83404685
- 漏洞平台:
- CVSS评分:
漏洞来源
暂无
漏洞详情
Apache camel是美国Apache基金会开源的一个企业集成模式框架。 Apache Camel 22.2.1之前版本存在路径遍历漏洞,该漏洞源于GCS对象名称未经规范化或包含性检查直接拼接到目标文件系统路径,可能导致有源GCS存储桶写入权限的用户通过创建包含“..”段的对象名,使DAG运行将下载的blob写入配置目标之外的位置,从而覆盖SFTP服务器或工作节点上的任意文件。
参考资料
链接:https://github.com/apache/airflow/pull/67667 链接:https://lists.apache.org/thread/cb5nvoxsj1q7rv878cyqgtg150w0zglq?users@airflow.apache.org 链接:http://www.openwall.com/lists/oss-security/2026/07/04/8
返回




微信扫码关注公众号







