Apache Camel 路径遍历漏洞

情报来源:CNNVD

发布时间:2026-07-06 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2026-07-06 00:00:00
  • 更新时间:2026-07-07 00:00:00
  • CVE编号:CVE-2026-49297
  • CNNVD-ID:CNNVD-2026-83404685
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Apache camel是美国Apache基金会开源的一个企业集成模式框架。 Apache Camel 22.2.1之前版本存在路径遍历漏洞,该漏洞源于GCS对象名称未经规范化或包含性检查直接拼接到目标文件系统路径,可能导致有源GCS存储桶写入权限的用户通过创建包含“..”段的对象名,使DAG运行将下载的blob写入配置目标之外的位置,从而覆盖SFTP服务器或工作节点上的任意文件。

参考资料

链接:https://github.com/apache/airflow/pull/67667 链接:https://lists.apache.org/thread/cb5nvoxsj1q7rv878cyqgtg150w0zglq?users@airflow.apache.org 链接:http://www.openwall.com/lists/oss-security/2026/07/04/8