Apache Camel JDBCAggregationRepository反序列化漏洞
漏洞描述 Apache Camel 是开源的系统间数据交互集成框架。 在受影响版本中,由于对JDBCAggregationRepository中exchange的实现存在未限制的反序列化逻辑,当攻击者可控制数据库中exchange字段值时,可以反序列化任意类,造成任意代码执行。 在修复版本中,通过校验逻辑限制其仅允许反序列化java及camel自身类。 漏洞名称 Apache Camel JDBCAggregationRepository反序列化漏洞 漏洞类型 反序列化 发现时间 2024-02-20 漏洞影响广度 小 MPS编号 MPS-03tm-wyhp CVE编号 CVE-2024-22369 CNVD编号 - 影响范围 org.apache.camel:camel-sql@[3.0.0, 3.21.4) org.apache.camel:camel-sql@[3.22.0, 3.22.1) org.apache.camel:camel-sql@[4.0.0, 4.0.4) org.apache.camel:camel-sql@[4.1.0, 4.4.0) 修复方案 升级org....
