maven package report

Is org.apache.camel:camel-servlet safe?

1 known vulnerability, worst severity HIGH.

cvss
7.5

how bad it is if exploited, out of 10

epss
7.0%

chance of exploitation in the next 30 days

xyz score
3.5

CyberXYZ composite, out of 10

fig. 01 — GHSA-26v6-w6fw-rh94, the advisory selected below

// advisories

GHSA-26v6-w6fw-rh94

HIGHCVE-2015-5348

Apache Camel 2.6.x through 2.14.x, 2.15.x before 2.15.5, and 2.16.x before 2.16.1, when using (1) camel-jetty or (2) camel-servlet as a consumer in Camel routes, allow remote attackers to execute arbitrary commands via a crafted serialized Java object in an HTTP request.

Affected
= 2.16.0, < 2.15.5
Fixed in
2.16.1
Published
2018-10-16
Source
github

GHSANVDMITREreferencereferencereferencereferencereferencereferencereferencereferencereference


// ai model usage

Tracked for PyPI packages. HuggingFace models declare Python dependencies, so maven packages are not covered.


Checked 2026-09-22 at 02:56 UTC. The most recent advisory here was published 2018-10-16. Updated continuously from NVD, GHSA, OSV and CNA feeds.

Think a verdict here is wrong? Tell us — we respond within 2 business days.
Is org.apache.camel:camel-servlet safe? maven package security report | CyberXYZ