【漏洞预警】Apache Camel ExchangeCreatedEvent 信息泄漏CVE-2024-22371

admin 2024年2月29日09:38:41评论13 views字数 660阅读2分12秒阅读模式

【漏洞预警】Apache Camel ExchangeCreatedEvent 信息泄漏CVE-2024-22371

漏洞描述:
ApacheCamel是开源的系统间数据交互集成框架。EventFactory是ApacheCamel中的一个组件,用于创建和发布事件,由于未对 EventFactory 和 ExchangeCreatedEvent 接收的数据进行充分验证,攻击者可以通过构建恶意的EventFactory并提供自定义的ExchangeCreatedEvent,进而泄露系统中敏感数据。

影响范围:
org.apache.camel:camel-core[4.1.0, 4.4.0)

org.apache.camel:camel-core[3.22.0, 3.22.1)

org.apache.camel:camel-core[4.0.0, 4.0.4)

org.apache.camel:camel-core[3.21.0, 3.21.4)

修复方案:
将 org.apache.camel:camel-core 升级至 4.4.0 及以上版本

将组件 org.apache.camel:camel-core 升级至 3.22.1 及以上版本

将 org.apache.camel:camel-core 升级至 4.0.4 及以上版本

将 org.apache.camel:camel-core 升级至 3.21.4 及以上版本

参考链接:
https://camel.apache.org/security/CVE-2024-22371.html


原文始发于微信公众号(飓风网络安全):【漏洞预警】Apache Camel ExchangeCreatedEvent 信息泄漏CVE-2024-22371

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月29日09:38:41
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞预警】Apache Camel ExchangeCreatedEvent 信息泄漏CVE-2024-22371https://cn-sec.com/archives/2535397.html

发表评论

匿名网友 填写信息