搜索结果
关于「camel」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-80354 | Apache Camel K 跨租户 Secret 越权读取(CVE-2026-80354) | 2026-09-10 | ||
| AVD-2026-80352 | Apache Camel K YAML 注入漏洞(CVE-2026-80352) | 2026-09-10 | ||
| AVD-2026-80351 | Apache Camel K 任意代码执行漏洞(CVE-2026-80351) | 2026-09-10 | ||
| AVD-2026-78329 | Apache Camel:Camel-Undertow:端点放弃了 undertow 特定的标头过滤策略,转而采用基本 HTTP 策略,因此 undertow 过滤从未在端点配置的路由上运行 (CVE-2026-78329) | 2026-08-25 | ||
| AVD-2026-71300 | Apache Camel:Camel-Atmosphere-Websocket:WebSocket 调度标头注入 (CVE-2026-71300) | 2026-08-25 | ||
| AVD-2026-66908 | Apache Camel:Camel-platform-http-main:当使用密钥库配置 JWT 身份验证但没有颁发者或受众时,iss 和 aud 声明从未得到验证,因此接受由受信任密钥签名的任何未过期令牌 (CVE-2026-66908) | 2026-08-25 | ||
| AVD-2026-66907 | Apache Camel:Camel-Google-Storage:使用者将远程对象名称附加到配置的 downloadFileName 目录,而不限制结果 (CVE-2026-66907) | 2026-08-25 | ||
| AVD-2026-66906 | Apache Camel:Camel-Azure-Storage-Blob:downloadBlobToFile 操作从远程 Blob 名称构建本地下载目标,而不将其限制为配置的 fileDir (CVE-2026-66906) | 2026-08-25 | ||
| AVD-2026-63621 | Apache Camel:Camel-Knative:以结构化内容模式接收的 CloudEvent 扩展字段被映射到消息标头,而不应用任何标头过滤策略 (CVE-2026-63621) | 2026-08-25 | ||
| AVD-2026-60093 | Apache Camel:Camel-Azure-Storage-DataLake:downloadToFile 操作从远程路径名构建本地下载目标,而不将其限制为配置的 fileDir (CVE-2026-60093) | 2026-08-25 | ||
| AVD-2026-59230 | Apache Camel:Camel-Mail:启用 headersInline 解组时,MimeMultipart 数据格式将 MIME 标头复制到 Camel 消息上,而无需标头过滤策略 (CVE-2026-59230) | 2026-08-25 | ||
| AVD-2026-49042 | Apache Camel 工具调用参数头注入漏洞(CVE-2026-49042) | 2026-07-06 | ||
| AVD-2026-46587 | Apache Camel camel-couchbase 输入验证不当漏洞(CVE-2026-46587) | 2026-07-06 | ||
| AVD-2026-46588 | Apache Camel camel-couchdb 组件 Exchange 头绕过输入校验漏洞(CVE-2026-46588) | 2026-07-06 | ||
| AVD-2026-55994 | Apache Camel Iggy:入站使用者将外部提供的 Iggy 消息用户标头映射到 Exchange,无需 HeaderFilterStrategy,从而允许注入 Camel 控制标头 - 实现对内部行为的控制 (CVE-2026-55994) | 2026-07-06 | ||
| AVD-2026-56139 | Apache Camel Undertow 组件错误信息敏感信息泄露漏洞(CVE-2026-56139) | 2026-07-06 | ||
| AVD-2026-56140 | Apache Camel camel-aws2-sns 组件输入验证漏洞(CVE-2026-56140) | 2026-07-06 | ||
| AVD-2026-49086 | Apache Camel camel-dapr DaprPubSubConsumer 路由头覆盖漏洞(CVE-2026-49086) | 2026-07-06 | ||
| AVD-2026-48206 | Apache Camel camel-jira 组件 HTTP 头授权绕过漏洞(CVE-2026-48206) | 2026-07-06 | ||
| AVD-2026-49097 | Apache Camel IRC 组件消息重定向漏洞(CVE-2026-49097) | 2026-07-06 | ||
| AVD-2026-49098 | Apache Camel Kafka 组件 Exchange 头过滤绕过漏洞(CVE-2026-49098) | 2026-07-06 | ||
| AVD-2026-49099 | Apache Camel camel-salesforce 组件 HTTP 头注入漏洞(CVE-2026-49099) | 2026-07-06 | ||
| AVD-2026-49365 | Apache Camel camel-netty-http 组件错误信息敏感信息泄露漏洞(CVE-2026-49365) | 2026-07-06 | ||
| AVD-2026-55993 | Apache Camel Atmosphere WebSocket 组件 HTTP 头注入与 SSRF 漏洞(CVE-2026-55993) | 2026-07-06 | ||
| AVD-2026-53913 | Apache Camel Keycloak组件认证绕过漏洞(CVE-2026-53913) | 2026-07-06 | ||
| AVD-2026-46590 | Apache Camel camel-pqc 反序列化漏洞(CVE-2026-46590) | 2026-07-06 | ||
| AVD-2026-46585 | Apache Camel Lucene 组件 HTTP 头授权绕过漏洞(CVE-2026-46585) | 2026-07-06 | ||
| AVD-2026-46591 | Apache Camel Neo4j 属性名 Cypher 注入漏洞(CVE-2026-46591) | 2026-07-06 | ||
| AVD-2026-46726 | Apache Camel Vertx Websocket 组件 SSRF 与敏感信息泄露漏洞(CVE-2026-46726) | 2026-07-06 | ||
| AVD-2026-48205 | Apache Camel DNS 组件 HTTP 头 SSRF 漏洞(CVE-2026-48205) | 2026-07-06 |