apache camel эксплойт

Всё по теме «apache camel эксплойт» на форуме Codeby.net. Обсуждений: 1. Разборы, инструменты и практика по информационной безопасности.
  1. Сергей Попов

    Статья CVE-2026-33453: Header Injection -> RCE в Apache Camel

    Когда advisory появился на oss-security 27 апреля 2026 года, я первым делом стянул исходники camel-coap из Maven-репозитория и открыл класс CamelCoapResource в JADX. Ни одной строчки фильтрации входящих заголовков. Буквально: компонент берёт URI query parameters из CoAP-запроса и записывает их...