安全研究
安全漏洞
Apache Camel不受信任的反序列化漏洞(CVE-2026-25747)
发布日期:2026-02-23
更新日期:2026-05-18
受影响系统:Apache Camel Apache Camel < 4.15.0 < 4.18.0
Apache Camel Apache Camel < 4.14.0 > 4.14.5
Apache Camel Apache Camel < 4.10.0 > 4.10.8
描述:
CVE(CAN) ID:
CVE-2026-25747
Apache Camel是美国阿帕奇(Apache)基金会的一套开源的基于Enterprise Integration Pattern(企业整合模式,简称EIP)的集成框架;该框架提供企业集成模式的Java对象(POJO)的实现,且通过应用程序接口来配置路由和中介的规则。
Apache Camel多个版本存在不受信任的反序列化漏洞,该漏洞源于该产品DefaultLevelDBSerializer类反序列化数据时未应用任何过滤器,攻击者可利用该漏洞实现任意代码执行。
<**>
建议:
厂商补丁:
Apache Camel
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://camel.apache.org/security/CVE-2026-23552.html浏览次数:124
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |