PT-2025-5380 · Akamai · Akamai Enterprise Application Access
CVE-2025-24527
·
Publicado
2025-01-29
·
Atualizado
2025-02-06
CVSS v3.1
8.0
Alta
| Vetor | AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Akamai Enterprise Application Access (EAA) anteriores a 2025-01-17
Descrição
Foi descoberto um problema no Akamai Enterprise Application Access (EAA). Se um administrador souber o GUID do conector de 128 bits de outro locatário, poderá executar comandos de depuração nesse conector.
Recomendações
Para as versões do Akamai Enterprise Application Access (EAA) anteriores a 2025-01-17, considere restringir o acesso ao GUID do conector para impedir a execução não autorizada de comandos de depuração até que uma correção esteja disponível.
Como solução alternativa temporária, limite a capacidade dos administradores de executar comandos de depuração em conectores de outros locatários.
Correção
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Akamai Enterprise Application Access