Apache Camel 输入验证错误漏洞 CVE-2020-11971 CNNVD-202005-787

5.0 AV AC AU C I A
发布: 2020-05-14
修订: 2024-11-21

Apache Camel是美国阿帕奇(Apache)软件基金会的一套开源的基于Enterprise Integration Pattern(企业整合模式,简称EIP)的集成框架。该框架提供企业集成模式的Java对象(POJO)的实现,且通过应用程序接口来配置路由和中介的规则。 Apache Camel中的JMX存在输入验证错误漏洞。攻击者可借助特制请求利用该漏洞获取敏感信息。以下产品及版本受到影响:Apache Camel 2.22.x版本,2.23.x版本,2.24.x版本,2.25.0版本,3.0.0版本至3.1.0版本。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息