Vulnerabilidad en Akamai Ghost (CVE-2025-32094)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/08/2025
Última modificación:
07/08/2025
Descripción
Se detectó un problema en Akamai Ghost, utilizado en la plataforma CDN de Akamai antes del 26/03/2025. En determinadas circunstancias, un cliente que realiza una solicitud HTTP/1.x OPTIONS con un encabezado "Expect: 100-continue" y utiliza un plegado de línea obsoleto, puede generar una discrepancia en la interpretación de la solicitud por parte de dos servidores Akamai en la ruta, lo que permite a un atacante introducir una segunda solicitud en el cuerpo original.
Impacto
Puntuación base 3.x
4.00
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://developer.mozilla.org/en-US/docs/Web/HTTP/Reference/Status/100
- https://www.akamai.com/blog/security/cve-2025-32094-http-request-smuggling
- https://www.blackhat.com/us-25/briefings/schedule/#http1-must-die-the-desync-endgame-45103
- https://www.rfc-editor.org/rfc/rfc9112.html#name-obsolete-line-folding