CVE-2025-49493
Akamai CloudTest precedente alla versione 60 2025.06.02 (12988) consente l'inclusione di file tramite l'iniezione di XML External Entity (XXE).
- Pubblicato
- 30 giu 2025
- Aggiornato
- 24 set 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 83,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Akamai CloudTest precedente alla versione 60 2025.06.02 (12988) consente l'inclusione di file tramite l'iniezione di XML External Entity (XXE).
Fonti
1- CVE-2025-49493Exploit
Questo è un exploit basato su Python per CVE-2025-49493, che riguarda le versioni di Akamai CloudTest precedenti alla 60 2025.06.02 (12988). La vulnerabilità consente l'iniezione di XML External Entity (XXE) tramite l'endpoint del servizio SOAP.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.