漏洞概述 漏洞名称: CVE-2026-48203 严重程度: 中等 描述: Apache Camel 的 SolrParam 和 SolrField 交换头前缀使用了非 Camel 查询名称,绕过了 HTTP 头过滤器,允许 HTTP 客户端注入 Solr 查询参数(服务器端请求伪造)和文档字段。 影响范围 受影响版本: - 4.0.0 到 4.14.8 - 4.15.0 到 4.18.3 - 4.19.0 到 4.21.0 修复方案 已修复版本: - 4.14.8 - 4.18.3 - 4.21.0 缓解措施 建议用户升级到 4.21.0 以修复该问题。 如果用户使用的是 4.14.x LTS 发布流,则建议升级到 4.14.8。 如果用户使用的是 4.18.x 发布流,则建议升级到 4.18.3。 对于无法立即升级的部署,应剥离任何不受信任的入口点中的 Solr 生产者之前的 SolrParam 和 SolrField 头,并从受信任的来源设置所需的 Solr 参数和字段。 其他信息 发现者: 由 Yu Bao 从 PayPal 发现。 参考链接: - PGP 签名公告数据: CVE-2026-48203.txt.asc - Mitre CVE 条目: https://www.cve.org/CVERecord?id=CVE-2026-48203 备注 该漏洞与 CVE-2025-27636、CVE-2025-29891、CVE-2025-30177、CVE-2026-40453、CVE-2026-46454 和 CVE-2026-47323 共享相同的非 Camel 前缀头常量根因。