Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache Camel (CVE-2015-5348)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-19 Errores en el procesamiento de datos
Fecha de publicación:
15/04/2016
Última modificación:
12/04/2025

Descripción

Apache Camel 2.6.x hasta la versión 2.14.x, 2.15.x en versiones anteriores a 2.15.5 y 2.16.x en versiones anteriores a 2.16.1, cuando se utiliza(1) camel-jetty o (2) camel-servlet como un consumidor en rutas Camel, permite a atacantes remotos ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado en una petición HTTP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:camel:2.6.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:camel:2.7.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:camel:2.7.1:*:*:*:*:*:*:*
cpe:2.3:a:apache:camel:2.7.2:*:*:*:*:*:*:*
cpe:2.3:a:apache:camel:2.7.3:*:*:*:*:*:*:*
cpe:2.3:a:apache:camel:2.7.4:*:*:*:*:*:*:*
cpe:2.3:a:apache:camel:2.7.5:*:*:*:*:*:*:*
cpe:2.3:a:apache:camel:2.8.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:camel:2.8.1:*:*:*:*:*:*:*
cpe:2.3:a:apache:camel:2.8.2:*:*:*:*:*:*:*
cpe:2.3:a:apache:camel:2.8.3:*:*:*:*:*:*:*
cpe:2.3:a:apache:camel:2.8.4:*:*:*:*:*:*:*
cpe:2.3:a:apache:camel:2.8.5:*:*:*:*:*:*:*
cpe:2.3:a:apache:camel:2.8.6:*:*:*:*:*:*:*
cpe:2.3:a:apache:camel:2.9.0:*:*:*:*:*:*:*