Apache Camel 权限许可和访问控制问题漏洞 CVE-2014-0003 CNNVD-201403-396

7.5 AV AC AU C I A
发布: 2014-03-21
修订: 2023-02-13

Apache Camel是美国阿帕奇(Apache)软件基金会的一套开源的基于Enterprise Integration Pattern(企业整合模式,简称EIP)的集成框架。该框架提供企业集成模式的Java对象(POJO)的实现,且通过应用程序接口来配置路由和中介的规则。 Apache Camel 2.11.3及之前的版本和2.12.3之前的2.12.x版本中的XSLT组件存在安全漏洞。远程攻击者可借助特制的消息利用该漏洞执行任意Java方法。

0%
当前有1条漏洞利用/PoC
当前有31条受影响产品信息