Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4jrw-64vr-7g8m

Опубликовано: 14 янв. 2026
Источник: github
Github: Прошло ревью
CVSS4: 6.9

Описание

Apache Camel camel-neo4j component is vulnerable to cypher injection

Cypher Injection vulnerability in Apache Camel camel-neo4j component.

This issue affects Apache Camel: from 4.10.0 before 4.10.8, from 4.14.0 before 4.14.3, from 4.15.0 before 4.17.0

Users are recommended to upgrade to version 4.10.8 for 4.10.x LTS and 4.14.3 for 4.14.x LTS and 4.17.0.

Пакеты

Наименование

org.apache.camel:camel-neo4j

maven
Затронутые версииВерсия исправления

>= 4.10.0, < 4.10.8

4.10.8

Наименование

org.apache.camel:camel-neo4j

maven
Затронутые версииВерсия исправления

>= 4.14.0, < 4.14.3

4.14.3

Наименование

org.apache.camel:camel-neo4j

maven
Затронутые версииВерсия исправления

>= 4.15.0, < 4.17.0

4.17.0

EPSS

Процентиль: 35%
0.00145
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-74
CWE-89
CWE-943

Связанные уязвимости

CVSS3: 5.3
nvd
24 дня назад

Cypher Injection vulnerability in Apache Camel camel-neo4j component. This issue affects Apache Camel: from 4.10.0 before 4.10.8, from 4.14.0 before 4.14.3, from 4.15.0 before 4.17.0 Users are recommended to upgrade to version 4.10.8 for 4.10.x LTS and 4.14.3 for 4.14.x LTS and 4.17.0.

EPSS

Процентиль: 35%
0.00145
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-74
CWE-89
CWE-943