研究者は Akamai WAF PlatoBlockchain Data Intelligence をバイパスします。垂直検索。あい。

研究者が Akamai WAF をバイパス

Akamai の Web アプリケーション ファイアウォール (WAF) は、分散型サービス妨害 (DDoS) などの潜在的な攻撃を回避することを目的としていますが、ある研究者は、複雑なペイロードを使用してそのルールを混乱させることで、その保護を回避する方法を発見しました。

Peter H. として知られる研究者は、Usman Mansha とともに、CVE 番号が割り当てられていない脆弱性に対して Akamai がパッチを適用したと述べています。 記事の中で、Peter H. は脆弱なバージョンの 春のブーツ バイパスする WAF 保護.

最終的に、Akamai WAF をバイパスし、Spring Boot を実行しているアプリケーションで Spring Expression Language インジェクションを使用してリモート コード実行 (P1) を実現することができました。 Akamai WAF RCE 説明を見つけます。 「これは、このプログラムで見つかった SSTI を介した 2 番目の RCE でした。最初の RCE に続いて、プログラムはアプリケーションの別の部分でバイパスできる WAF を実装しました。」

最新のサイバーセキュリティの脅威、新たに発見された脆弱性、データ侵害情報、および新たな傾向についていく。 メールの受信トレイに毎日または毎週配信されます。

タイムスタンプ:

より多くの 暗い読書