Apache Camel是美国阿帕奇(Apache)软件基金会的一套开源的基于Enterprise Integration Pattern(企业整合模式,简称EIP)的集成框架。该框架提供企业集成模式的Java对象(POJO)的实现,且通过应用程序接口来配置路由和中介的规则。 Apache Camel 2.11.3及之前的版本和2.12.3之前的2.12.x版本中的XSLT组件存在安全漏洞。远程攻击者可借助特制的XML文档利用该漏洞读取任意文件。
Apache Camel是美国阿帕奇(Apache)软件基金会的一套开源的基于Enterprise Integration Pattern(企业整合模式,简称EIP)的集成框架。该框架提供企业集成模式的Java对象(POJO)的实现,且通过应用程序接口来配置路由和中介的规则。 Apache Camel 2.11.3及之前的版本和2.12.3之前的2.12.x版本中的XSLT组件存在安全漏洞。远程攻击者可借助特制的XML文档利用该漏洞读取任意文件。