Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una ruta en Akamai EAA Client (CVE-2021-40683)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-428 Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
04/10/2021
Última modificación:
12/10/2021

Descripción

En Akamai EAA (Enterprise Application Access) Client versiones anteriores a 2.3.1, versiones 2.4.x anteriores a 2.4.1 y versiones 2.5.x anteriores a 2.5.3, una ruta no citada puede permitir a un atacante secuestrar el flujo de ejecución

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:akamai:enterprise_application_access:*:*:*:*:*:*:*:* 2.3.1 (excluyendo)
cpe:2.3:a:akamai:enterprise_application_access:*:*:*:*:*:*:*:* 2.4.0 (incluyendo) 2.4.1 (excluyendo)
cpe:2.3:a:akamai:enterprise_application_access:*:*:*:*:*:*:*:* 2.5.0 (incluyendo) 2.5.3 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*