GHSA-hh8r-75r6-qrg9HighCVSS 7.3

Apache Camel-Langchain4j-Tools: Tool argument headers are not filtered against declared parameters

Published
July 6, 2026
Last Modified
August 28, 2026

🔗 CVE IDs covered (1)

📋 Description

Improper Input Validation vulnerability in Apache Camel.

This issue affects Apache Camel: from 4.8.0 through 4.18.2, from 4.19.0 through 4.20.0.

Users are recommended to upgrade to version 4.18.3, 4.21.0, which fixes the issue.

🎯 Affected products6

  • maven/org.apache.camel:camel-langchain4j-tools:>= 4.8.0, < 4.18.3
  • maven/org.apache.camel:camel-langchain4j-tools:>= 4.19.0, < 4.21.0
  • maven/org.apache.camel:camel-langchain4j-agent:>= 4.8.0, < 4.18.3
  • maven/org.apache.camel:camel-langchain4j-agent:>= 4.19.0, < 4.21.0
  • maven/org.apache.camel:camel-spring-ai-tools:>= 4.8.0, < 4.18.3
  • maven/org.apache.camel:camel-spring-ai-tools:>= 4.19.0, < 4.21.0

🔗 References (12)