CVE编号
CVE-2015-5348利用情况
暂无补丁情况
N/A披露时间
2016-04-16漏洞描述
Apache Camel是基于已知的企业级集成模式上的开源集成框架。Camel路由器中,若将camel-jetty或camel-servlet用作consumer,Camel会自动反序列化使用content-header: application/x-java-serialized-object的HTTP请求,远程攻击者可以利用漏洞获取敏感信息。
解决建议
用户可参考如下厂商提供的安全补丁以修复该漏洞:http://camel.apache.org/security-advisories.data/CVE-2015-5348.txt.asc?version=1&modificationDate=1450340845000&api=v2
参考链接 |
|
---|---|
http://camel.apache.org/security-advisories.data/CVE-2015-5348.txt.asc | |
http://packetstormsecurity.com/files/134946/Apache-Camel-Java-Object-Deserial... | |
http://rhn.redhat.com/errata/RHSA-2016-2035.html | |
http://www.securityfocus.com/archive/1/537147/100/0/threaded | |
http://www.securityfocus.com/bid/80696 | |
https://issues.apache.org/jira/browse/CAMEL-9309 | |
https://lists.apache.org/thread.html/2318d7f7d87724d8716cd650c21b31cb06e4d34f... | |
https://lists.apache.org/thread.html/b4014ea7c5830ca1fc28edd5cafedfe93ad4af2d... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | apache | camel | 2.10.0 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.10.1 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.10.2 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.10.3 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.10.4 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.10.5 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.10.6 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.10.7 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.11.0 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.11.1 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.11.2 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.11.3 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.11.4 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.12.0 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.12.1 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.12.2 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.12.3 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.12.4 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.12.5 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.13.0 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.13.1 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.13.2 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.13.3 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.13.4 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.14.0 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.14.1 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.14.2 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.14.3 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.14.4 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.15.0 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.15.1 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.15.2 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.15.3 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.15.4 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.16.0 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.6.0 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.7.0 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.7.1 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.7.2 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.7.3 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.7.4 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.7.5 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.8.0 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.8.1 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.8.2 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.8.3 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.8.4 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.8.5 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.8.6 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.9.0 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.9.1 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.9.2 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.9.3 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.9.4 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.9.5 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.9.6 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.9.7 | - | |||||
运行在以下环境 | |||||||||
应用 | apache | camel | 2.9.8 | - |
- 攻击路径 网络
- 攻击复杂度 高
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
还没有评论,来说两句吧...