Pesquisador ignora Akamai WAF

0 0
Read Time:47 Second

O firewall de aplicativo da Web (WAF) da Akamai destina-se a evitar ataques em potencial, como negação de serviço distribuída (DDoS), mas um pesquisador descobriu uma maneira de contornar suas proteções usando cargas complexas para confundir suas regras.

O pesquisador, conhecido como Peter H., juntamente com Usman Mansha, disse que a Akamai corrigiu a vulnerabilidade, que não recebeu um número CVE. No artigo, Peter H. explicou como ele usou uma versão vulnerável do Spring Boot para ignorar as proteções do WAF .

” Acabamos conseguindo ignorar o Akamai WAF e obter a Execução Remota de Código (P1) usando a injeção Spring Expression Language em um aplicativo executando o Spring Boot”, explicou a explicação do GitHub sobre a descoberta do Akamai WAF RCE . “Este foi o 2º RCE via SSTI que encontramos neste programa, após o 1º, o programa implementou um WAF que conseguimos contornar em uma parte diferente do aplicativo.”

FONTE: DARK READING

POSTS RELACIONADOS