Apache Camel K 代码注入漏洞

情报来源:CNNVD

发布时间:2026-09-10 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:代码注入
  • 发布日期:2026-09-10 00:00:00
  • 更新时间:2026-09-11 00:00:00
  • CVE编号:CVE-2026-80352
  • CNNVD-ID:CNNVD-2026-85960739
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Apache Camel K是美国Apache基金会开源的一款服务端软件产品。 Apache Camel K 2.0.0至2.9.3之前版本和2.10.1至2.10.2之前版本存在代码注入漏洞,该漏洞源于代码生成控制不当,自定义资源配置存在YAML注入,授权CR作者可注入任意Kubernetes对象,可能导致以operator权限未授权创建资源。

参考资料

链接:https://camel.apache.org/security/CVE-2026-80352.html 链接:http://www.openwall.com/lists/oss-security/2026/09/10/15