Описание
Apache Camel's JMX is vulnerable to Rebind Flaw. Apache Camel 2.22.x, 2.23.x, 2.24.x, 2.25.x, 3.0.0 up to 3.1.0 is affected. Users should upgrade to 3.2.0.
Меры по смягчению последствий
The JMX instrumentation agent is the vulnerable component in this, if not being used it can be disabled in the following ways
- As a Java system property -
-Dorg.apache.camel.jmx.disabled=trueas java system property - Using the CamelContext method -
CamelContext camel = new DefaultCamelContext();
camel.disableJMX();
- If using spring altering the spring configuration -
<camelContext id="camel" xmlns="http://camel.apache.org/schema/spring">
<jmxAgent id="agent" disabled="true"/>
...
</camelContext>
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat JBoss Data Grid 7 | camel-core | Out of support scope | ||
| Red Hat Fuse 7.8.0 | camel-core | Fixed | RHSA-2020:5568 | 16.12.2020 |
Показывать по
10
Дополнительная информация
Статус:
Moderate
Дефект:
CWE-20
https://bugzilla.redhat.com/show_bug.cgi?id=1848433camel: DNS Rebinding in JMX Connector could result in remote command execution
EPSS
Процентиль: 82%
0.01669
Низкий
7.5 High
CVSS3
Связанные уязвимости
CVSS3: 7.5
nvd
больше 5 лет назад
Apache Camel's JMX is vulnerable to Rebind Flaw. Apache Camel 2.22.x, 2.23.x, 2.24.x, 2.25.x, 3.0.0 up to 3.1.0 is affected. Users should upgrade to 3.2.0.
CVSS3: 7.5
fstec
больше 5 лет назад
Уязвимость расширения Java Management Extensions (JMX) java-фреймворка Apache Camel, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 82%
0.01669
Низкий
7.5 High
CVSS3