标题:
Apache Camel 安全漏洞
(CVE-2026-23552)
Description:Apache Camel是美国阿帕奇(Apache)基金会的一套开源的基于Enterprise Integration Pattern(企业整合模式,简称EIP)的集成框架。该框架提供企业集成模式的Java对象(POJO)的实现,且通过应用程序接口来配置路由和中介的规则。 Apache Camel 4.18.0之前版本存在安全漏洞,该漏洞源于KeycloakSecurityPolicy未验证JWT令牌的iss声明,可能导致跨域令牌接受绕过。