漏洞信息详情
Apache Camel Mail 路径遍历漏洞
漏洞简介
Apache Camel是美国阿帕奇(Apache)软件基金会的一套开源的基于Enterprise Integration Pattern(企业整合模式,简称EIP)的集成框架。该框架提供企业集成模式的Java对象(POJO)的实现,且通过应用程序接口来配置路由和中介的规则。Mail是其中的一个电子邮件组件。
Apache Camel 2.20.0版本至2.20.3版本、2.21.0版本至2.21.1版本和2.22.0版本中的Mail存在路径遍历漏洞。攻击者可通过发送特制的URL请求利用该漏洞查看系统上的任意文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://issues.apache.org/jira/browse/CAMEL-12630
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/105352
来源:CONFIRM
链接:https://issues.apache.org/jira/browse/CAMEL-12630
来源:MLIST
链接:https://lists.apache.org/thread.html/2318d7f7d87724d8716cd650c21b31cb06e4d34f6d0f5ee42f28fdaf@%3Ccommits.camel.apache.org%3E
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:3768
来源:CONFIRM
链接:http://camel.apache.org/security-advisories.data/CVE-2018-8041.txt.asc?version=1&modificationDate=1536746339000&api=v2
来源:MLIST
链接:https://lists.apache.org/thread.html/b4014ea7c5830ca1fc28edd5cafedfe93ad4af2d9e69c961c5def31d@%3Ccommits.camel.apache.org%3E
受影响实体
- Apache Camel:2.20.0<!--2000-1-1-->
- Apache Camel:2.22.0<!--2000-1-1-->
补丁
- Apache Camel Mail 路径遍历漏洞的修复措施<!--2018-9-18-->
还没有评论,来说两句吧...