Összefoglaló
Az Apache Camel frissítésében két biztonsági hibát javítottak.
Leírás
A javított hibák elsősorban adatlopást és adatszivárogtatást segíthetnek elő.
Az egyik sebezhetőség az XML konvertálást végző összetevőben található, és speciálisan szerkesztett SAXSource révén helyi erőforrásokhoz adhat hozzáférést illetéktelenek számára.
A másik sérülékenységet az XPath kezelés tartalmazza, amely amúgy érvénytelen XML karakterláncokkal vagy GenericFile objektumokkal vehető rá adatszivárogtatásra.
Megoldás
A 2.13.4 vagy a 2.14.2 verziókra történő frissítés.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Input manipulation (Bemenet módosítás)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: camel.apache.org
Gyártói referencia: camel.apache.org
CVE-2015-0263 - NVD CVE-2015-0263
CVE-2015-0264 - NVD CVE-2015-0264
Egyéb referencia: isbk.hu