Проблема была обнаружена в Akamai Enterprise Application Access (EAA) до 17 января 2025 г. Если администратор знает GUID 128-битного соединителя другого клиента, он может выполнять команды отладки на этом соединителе.
Показать оригинальное описание (EN)
An issue was discovered in Akamai Enterprise Application Access (EAA) before 2025-01-17. If an admin knows another tenant's 128-bit connector GUID, they can execute debug commands on that connector.
Характеристики атаки
Последствия
Строка CVSS v3.1