## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-OSCERD-CVE-2026-78329
# CVE-2026-78329 тАФ camel-undertow рд╣реЗрдбрд░ рдлрд╝рд┐рд▓реНрдЯрд░ рд╕реНрдЯреНрд░реИрдЯреЗрдЬреА рд▓рд╛рдЧреВ рдирд╣реАрдВ рд╣реЛрдирд╛ (`websocket.*` рдЗрдВрдЬреЗрдХреНрд╢рди)
Apache Camel рднреЗрджреНрдпрддрд╛ рдХреЗ рд▓рд┐рдП рдЪрд▓рд╛рдиреЗ рдпреЛрдЧреНрдп proof-of-concept reproducer, рдЬрд╣рд╛рдБ `UndertowEndpoint` рдиреЗ рдЕрдкрдиреЗ `headerFilterStrategy` рдХреЛ рдЖрдзрд╛рд░ `HttpHeaderFilterStrategy` рдкрд░ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдХрд┐рдпрд╛ рдФрд░ рдЙрд╕ instance рдХреЛ `UndertowHttpBinding` рдореЗрдВ рдбрд╛рд▓ рджрд┐рдпрд╛ рдЬрд┐рд╕реЗ рд╡рд╣ рдмрдирд╛рддрд╛ рд╣реИ, **рдУрд╡рд░рд░рд╛рдЗрдЯ** рдХрд░рддреЗ рд╣реБрдП `UndertowHeaderFilterStrategy` рдХреЛ, рдЬрд┐рд╕реЗ `DefaultUndertowHttpBinding` рд╕реНрдерд╛рдкрд┐рдд рдХрд░рддрд╛ рд╣реИред рдЬрдм рддрдХ рдХреЛрдИ рдбрд┐рдкреНрд▓реЙрдпрдореЗрдВрдЯ рдиреЗ рдХрд╕реНрдЯрдо binding рдпрд╛ рд╕реНрдкрд╖реНрдЯ `headerFilterStrategy` рдкреНрд░рджрд╛рди рдирд╣реАрдВ рдХрд┐рдпрд╛, undertow-рд╡рд┐рд╢рд┐рд╖реНрдЯ рдлрд╝рд┐рд▓реНрдЯрд░рд┐рдВрдЧ рдХрднреА рдирд╣реАрдВ рдЪрд▓реА тАФ рд░рдгрдиреАрддрд┐ рдСрдмреНрдЬреЗрдХреНрдЯ рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рдФрд░ рдЙрд╕рд╕реЗ рдкрд░рд╛рдорд░реНрд╢ рд▓рд┐рдП рдЬрд╛рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рддреБрд░рдВрдд рдмрджрд▓ рджрд┐рдпрд╛ рдЧрдпрд╛ред