安全研究
安全漏洞
Akamai Enterprise Application Access权限分配错误漏洞(CVE-2025-24527)
发布日期:2025-01-29
更新日期:2025-04-21
受影响系统:Akamai Enterprise Application Access < 2025-01-17
描述:
CVE(CAN) ID:
CVE-2025-24527
Akamai Enterprise Application Access(Akamai Eaa)是美国Akamai公司的一个企业应用访问程序,用于提供快速、安全的访问。
Akamai Enterprise Application Access 2025-01-17之前版本存在权限分配错误漏洞,知道其他用户的128位连接器GUID的攻击者可利用该漏洞执行连接器上的调式命令。
<**>
建议:
厂商补丁:
Akamai
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://techdocs.akamai.com/eaa/changelog/january-29-2025浏览次数:58
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |