„`html
Zusammenfassung
CVE-2026-48203 beschreibt eine kritische Sicherheitslücke in der Apache Camel Solr-Komponente. Die Vulnerabilität ermöglicht es Angreifern, über manipulierte HTTP-Header beliebige Solr-Parameter und Dokumentfelder einzuschleusen. Dies führt zu Server-Side Request Forgery (SSRF), Injection-Attacken und potenzieller Ausführung administrativer Anfragen.
Betroffene Systeme
Apache Camel Versionen:
- 4.0.0 bis vor 4.14.8
- 4.15.0 bis vor 4.18.3
- 4.19.0 bis vor 4.21.0
Besonders kritisch sind Deployments mit aktivierter HTTP-Consumer-Komponente (z.B. platform-http), die direkt zu Solr-Producer-Instanzen geroutet werden.
Technische Details
Das camel-solr Modul verarbeitet automatisch HTTP-Header mit den Präfixen SolrParam. und SolrField.. Diese werden ungefiltert in Solr-Anfrageparameter bzw. indexierte Dokumentfelder übernommen. Die HttpHeaderFilterStrategy blockiert nur Header des Camel-Namespaces, wodurch diese speziellen Präfixe passieren.
Angreifer können damit:
- SSRF-Attacken mittels
shardsoderstream.urldurchführen - Cloud-Metadata-Endpoints erreichen
- Administrative Handler über den
qt-Parameter aufrufen - Beliebige Felder in Solr-Dokumenten injizieren
Keine Authentifizierung erforderlich bei unauthentifizierten HTTP-Consumern.
Empfohlene Massnahmen
Sofortmassnahmen:
- Upgrade auf Camel 4.21.0 durchführen
- Für 4.14.x LTS: Update auf 4.14.8
- Für 4.18.x: Update auf 4.18.3
- Nach Upgrade: Präfixe in
CamelSolrParam./CamelSolrField.ändern
Temporäre Massnahmen (bis Upgrade):
- Header-Filter vor dem Solr-Producer installieren
SolrParam.*undSolrField.*Headers von untrusted Sources entfernen- Solr-Parameter nur aus vertrauenswürdigen Quellen setzen
Bewertung
CVSS Score: 9.1 (Critical)
Angriffsvektor: Network
Status: Patch verfügbar
Diese Vulnerabilität erfordert sofortiges Handeln, da Remote-Angreifer ohne Authentifizierung interne Systeme erreichen können.
„`