CVE-2025-49493
Akamai CloudTest 60 2025.06.02 (12988) से पहले के संस्करण XML External Entity (XXE) इंजेक्शन के माध्यम से फ़ाइल समावेशन की अनुमति देते हैं।
- प्रकाशित
- 30 जून 2025
- अद्यतन
- 24 सित॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Akamai CloudTest 60 2025.06.02 (12988) से पहले के संस्करण XML External Entity (XXE) इंजेक्शन के माध्यम से फ़ाइल समावेशन की अनुमति देते हैं।
स्रोत
1- CVE-2025-49493एक्सप्लॉइट
यह CVE-2025-49493 के लिए एक Python-आधारित एक्सप्लॉइट है, जो Akamai CloudTest के 60 2025.06.02 (12988) से पहले के संस्करणों को प्रभावित करता है। यह कमज़ोरी SOAP सेवा एंडपॉइंट के माध्यम से XML External Entity (XXE) इंजेक्शन की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।