Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Akamai Ghost (CVE-2025-32094)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/08/2025
Última modificación:
07/08/2025

Descripción

Se detectó un problema en Akamai Ghost, utilizado en la plataforma CDN de Akamai antes del 26/03/2025. En determinadas circunstancias, un cliente que realiza una solicitud HTTP/1.x OPTIONS con un encabezado "Expect: 100-continue" y utiliza un plegado de línea obsoleto, puede generar una discrepancia en la interpretación de la solicitud por parte de dos servidores Akamai en la ruta, lo que permite a un atacante introducir una segunda solicitud en el cuerpo original.