Sploitus

Exploit for CVE-2026-40022

kitploit · 2026-08-25

Exploit Code

MARKDOWN8 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-OSCERD-CVE-2026-40022
# Bypass de autenticación en rutas de contexto no raíz de camel-platform-http-main (CVE-2026-40022)

Este proyecto demuestra un **bypass de autenticación** en el componente `camel-platform-http-main` de Apache Camel (el servidor HTTP/de gestión integrado del runtime _main_ de Camel), registrado como **CVE-2026-40022**. Cuando la autenticación está habilitada y se configura una ruta de contexto no raíz (p. ej. `/api` o `/admin`), el manejador de autenticación solo cubre la ruta de contexto exacta, por lo que las solicitudes no autenticadas a **subrutas** alcanzan rutas de negocio protegidas y endpoints de gestión.

Aviso: https://camel.apache.org/security/CVE-2026-40022.html

## Resumen de la vulnerabilidad