Un chercheur contourne l’intelligence des données Akamai WAF PlatoBlockchain. Recherche verticale. Aï.

Un chercheur contourne le WAF d'Akamai

Le pare-feu d'application Web (WAF) d'Akamai est destiné à repousser les attaques potentielles telles que le déni de service distribué (DDoS), mais un chercheur a découvert un moyen de contourner ses protections en utilisant des charges utiles complexes pour confondre ses règles.

Le chercheur, connu sous le nom de Peter H., ainsi que Usman Mansha, ont déclaré qu'Akamai avait depuis corrigé la vulnérabilité, à laquelle aucun numéro CVE n'avait été attribué. Dans l'article, Peter H. a expliqué comment il a utilisé une version vulnérable de Botte de printemps dériver Protections WAF.

"Nous avons fini par contourner Akamai WAF et réaliser l'exécution de code à distance (P1) à l'aide de l'injection Spring Expression Language sur une application exécutant Spring Boot », explique GitHub du RCE WAF d'Akamai trouver expliqué. "C'était le 2e RCE via SSTI que nous avons trouvé sur ce programme, après le 1er, le programme a implémenté un WAF que nous avons pu contourner dans une autre partie de l'application."

Tenez-vous au courant des dernières menaces de cybersécurité, des vulnérabilités récemment découvertes, des informations sur les violations de données et des tendances émergentes. Livré quotidiennement ou hebdomadairement directement dans votre boîte de réception.

Horodatage:

Plus de Lecture sombre