搜索结果

关于「camel」的漏洞数据
« 上一页 第 1 页 / 3 页 • 总计 86 条记录 下一页 »
AVD编号 漏洞名称 漏洞类型 披露时间 漏洞状态
AVD-2026-80354 Apache Camel K 跨租户 Secret 越权读取(CVE-2026-80354) 2026-09-10
AVD-2026-80352 Apache Camel K YAML 注入漏洞(CVE-2026-80352) 2026-09-10
AVD-2026-80351 Apache Camel K 任意代码执行漏洞(CVE-2026-80351) 2026-09-10
AVD-2026-78329 Apache Camel:Camel-Undertow:端点放弃了 undertow 特定的标头过滤策略,转而采用基本 HTTP 策略,因此 undertow 过滤从未在端点配置的路由上运行 (CVE-2026-78329) 2026-08-25
AVD-2026-71300 Apache Camel:Camel-Atmosphere-Websocket:WebSocket 调度标头注入 (CVE-2026-71300) 2026-08-25
AVD-2026-66908 Apache Camel:Camel-platform-http-main:当使用密钥库配置 JWT 身份验证但没有颁发者或受众时,iss 和 aud 声明从未得到验证,因此接受由受信任密钥签名的任何未过期令牌 (CVE-2026-66908) 2026-08-25
AVD-2026-66907 Apache Camel:Camel-Google-Storage:使用者将远程对象名称附加到配置的 downloadFileName 目录,而不限制结果 (CVE-2026-66907) 2026-08-25
AVD-2026-66906 Apache Camel:Camel-Azure-Storage-Blob:downloadBlobToFile 操作从远程 Blob 名称构建本地下载目标,而不将其限制为配置的 fileDir (CVE-2026-66906) 2026-08-25
AVD-2026-63621 Apache Camel:Camel-Knative:以结构化内容模式接收的 CloudEvent 扩展字段被映射到消息标头,而不应用任何标头过滤策略 (CVE-2026-63621) 2026-08-25
AVD-2026-60093 Apache Camel:Camel-Azure-Storage-DataLake:downloadToFile 操作从远程路径名构建本地下载目标,而不将其限制为配置的 fileDir (CVE-2026-60093) 2026-08-25
AVD-2026-59230 Apache Camel:Camel-Mail:启用 headersInline 解组时,MimeMultipart 数据格式将 MIME 标头复制到 Camel 消息上,而无需标头过滤策略 (CVE-2026-59230) 2026-08-25
AVD-2026-49042 Apache Camel 工具调用参数头注入漏洞(CVE-2026-49042) 2026-07-06
AVD-2026-46587 Apache Camel camel-couchbase 输入验证不当漏洞(CVE-2026-46587) 2026-07-06
AVD-2026-46588 Apache Camel camel-couchdb 组件 Exchange 头绕过输入校验漏洞(CVE-2026-46588) 2026-07-06
AVD-2026-55994 Apache Camel Iggy:入站使用者将外部提供的 Iggy 消息用户标头映射到 Exchange,无需 HeaderFilterStrategy,从而允许注入 Camel 控制标头 - 实现对内部行为的控制 (CVE-2026-55994) 2026-07-06
AVD-2026-56139 Apache Camel Undertow 组件错误信息敏感信息泄露漏洞(CVE-2026-56139) 2026-07-06
AVD-2026-56140 Apache Camel camel-aws2-sns 组件输入验证漏洞(CVE-2026-56140) 2026-07-06
AVD-2026-49086 Apache Camel camel-dapr DaprPubSubConsumer 路由头覆盖漏洞(CVE-2026-49086) 2026-07-06
AVD-2026-48206 Apache Camel camel-jira 组件 HTTP 头授权绕过漏洞(CVE-2026-48206) 2026-07-06
AVD-2026-49097 Apache Camel IRC 组件消息重定向漏洞(CVE-2026-49097) 2026-07-06
AVD-2026-49098 Apache Camel Kafka 组件 Exchange 头过滤绕过漏洞(CVE-2026-49098) 2026-07-06
AVD-2026-49099 Apache Camel camel-salesforce 组件 HTTP 头注入漏洞(CVE-2026-49099) 2026-07-06
AVD-2026-49365 Apache Camel camel-netty-http 组件错误信息敏感信息泄露漏洞(CVE-2026-49365) 2026-07-06
AVD-2026-55993 Apache Camel Atmosphere WebSocket 组件 HTTP 头注入与 SSRF 漏洞(CVE-2026-55993) 2026-07-06
AVD-2026-53913 Apache Camel Keycloak组件认证绕过漏洞(CVE-2026-53913) 2026-07-06
AVD-2026-46590 Apache Camel camel-pqc 反序列化漏洞(CVE-2026-46590) 2026-07-06
AVD-2026-46585 Apache Camel Lucene 组件 HTTP 头授权绕过漏洞(CVE-2026-46585) 2026-07-06
AVD-2026-46591 Apache Camel Neo4j 属性名 Cypher 注入漏洞(CVE-2026-46591) 2026-07-06
AVD-2026-46726 Apache Camel Vertx Websocket 组件 SSRF 与敏感信息泄露漏洞(CVE-2026-46726) 2026-07-06
AVD-2026-48205 Apache Camel DNS 组件 HTTP 头 SSRF 漏洞(CVE-2026-48205) 2026-07-06
« 上一页 第 1 页 / 3 页 • 总计 86 条记录 下一页 »