Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Akamai Client (formerly Red Swoosh) (CVE-2008-1106)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
09/06/2008
Última modificación:
09/04/2025

Descripción

La interfaz de administración de Akamai Client (formerly Red Swoosh) 3322 y versiones anteriores permite a atacantes remotos evitar la autenticación a través de una petición HTTP que contiene (1) la cabecera Referer , o (2) una cabecera envenenada Referer que coincide con un dominio válido, lo cual permite a atacantes remotos llevar a cabo un ataque de falsificación de petición en sitios cruzados (CSRF) y forzar al cliente a descargar y ejecutar ficheros de su elección.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:akamai_technologies:client:*:*:*:*:*:*:*:* 3322 (incluyendo)
cpe:2.3:a:red_swoosh:client:*:*:*:*:*:*:*:* 3322 (incluyendo)