PT-2025-5380 · Akamai · Akamai Enterprise Application Access

CVE-2025-24527

·

Publicado

2025-01-29

·

Atualizado

2025-02-06

CVSS v3.1

8.0

Alta

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Akamai Enterprise Application Access (EAA) anteriores a 2025-01-17
Descrição Foi descoberto um problema no Akamai Enterprise Application Access (EAA). Se um administrador souber o GUID do conector de 128 bits de outro locatário, poderá executar comandos de depuração nesse conector.
Recomendações Para as versões do Akamai Enterprise Application Access (EAA) anteriores a 2025-01-17, considere restringir o acesso ao GUID do conector para impedir a execução não autorizada de comandos de depuração até que uma correção esteja disponível. Como solução alternativa temporária, limite a capacidade dos administradores de executar comandos de depuração em conectores de outros locatários.

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-24527

Produtos afetados

Akamai Enterprise Application Access