1.1
Netzwerk, Firewall, Security-Appliances

Akamai

Netzwerk, Firewall, Security-Appliances

Akamai gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances". xonatec überwacht Akamai kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

11
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
n/a
Max. EPSS

Schwachstellen-Reports

11 Reports

Zeige 1 bis 11 von 11

  1. Akamai CloudTest: Remote Code Execution vor Version 58.30

    CVE-2019-11011 Kritisch

    Akamai CloudTest vor Version 58.30 erlaubt die Ausführung von Code aus der Ferne (Remote Code Execution). CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf CloudTest 58.30 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  2. Akamai NetSession – DLL-Hijacking durch fehlende Pfadangabe

    CVE-2016-10157 Kritisch

    Akamai NetSession 1.9.3.1 lädt die Bibliothek CSUNSAPI.dll ohne vollständige Pfadangabe. Da diese DLL in der Installation fehlt, lässt sie sich durch eine untergeschobene Datei ersetzen, wodurch Angreifer eigenen Code im Prozess von Akamai NetSession ausführen können. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  3. Akamai Download Manager – Stack-based Buffer Overflow

    CVE-2009-2582 Kritisch

    In manager.exe des Akamai Download Managers (DLM bzw. dlmanager) vor Version 2.2.4.8 besteht ein stapelbasierter Pufferüberlauf. Entfernte Webserver können über eine fehlerhafte HTTP-Antwort während eines Redswoosh-Downloads beliebigen Code ausführen. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  4. Akamai Download Manager ActiveX – CRLF-Injection erzwingt Datei-Download

    CVE-2008-1770 Kritisch

    Im ActiveX-Steuerelement des Akamai Download Manager vor 2.2.3.6 besteht eine CRLF-Injection-Schwachstelle. Ein entfernter Angreifer kann über einen URL-Parameter, der ein kodiertes Zeilenvorschubzeichen gefolgt von einer bösartigen Zielzeile enthält, den Download und die Ausführung beliebiger Dateien erzwingen. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: auf Akamai Download Manager 2.2.3.6 oder neuer aktualisieren.

    CVSS: 9.3 Publiziert: Referenz: NVD
  5. Akamai Download Manager ActiveX-Control – Stack-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2007-1891 Kritisch

    Ein Stack-basierter Pufferüberlauf in der Funktion GetPrivateProfileSectionW des Akamai Technologies Download Manager ActiveX-Controls (DownloadManagerV2.ocx) nach Version 2.0.4.4, aber vor 2.2.1.0, erlaubt entfernten Angreifern die Ausführung von beliebigem Code. Ursache ist die Fehlinterpretation des Parameters nSize als Byte- statt als Wide-Character-Anzahl. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  6. Akamai Download Manager ActiveX-Control: stapelbasierter Pufferüberlauf

    CVE-2007-1892 Kritisch

    Im ActiveX-Control des Akamai Download Managers (DownloadManagerV2.ocx) vor Version 2.2.1.0 besteht ein stapelbasierter Pufferüberlauf. Ein Angreifer aus der Ferne kann darüber beliebigen Code ausführen; es handelt sich um ein von CVE-2007-1891 verschiedenes Problem. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 2.2.1.0 oder neuer.

    CVSS: 9.3 Publiziert: Referenz: NVD
  7. Fehlerhafte Autorisierung in Akamai SIA ThreatAvert

    CVE-2024-45164 Hoch

    Akamai SIA (Secure Internet Access Enterprise) ThreatAvert weist in SPS (Security and Personalization Services) vor dem jüngsten Patch 19.2.0 sowie im Apps Portal vor 19.2.0.3 bzw. 19.2.0.20240814 fehlerhafte Autorisierungskontrollen für die Admin-Funktionalität auf der ThreatAvert-Policy-Seite auf. Ein authentifizierter Benutzer kann direkt zur URI /#app/intelligence/threatAvertPolicies navigieren und die Durchsetzung von Richtlinien deaktivieren. Betroffen sind Produkte von Akamai. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: SPS auf Patch 19.2.0 und das Apps Portal auf 19.2.0.3 bzw. 19.2.0.20240814 oder neuer aktualisieren.

    CVSS: 7.1 Publiziert: Referenz: NVD
  8. Akamai EAA Client – Unquoted Path ermöglicht Ablaufmanipulation

    CVE-2021-40683 Hoch

    Im Akamai EAA (Enterprise Application Access) Client vor 2.3.1 sowie in den Zweigen 2.4.x vor 2.4.1 und 2.5.x vor 2.5.3 kann ein nicht in Anführungszeichen gesetzter Pfad (Unquoted Path) es einem Angreifer erlauben, den Ausführungsablauf zu manipulieren. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind Akamai und Microsoft Windows als Zielplattform. Empfohlene Massnahme: auf eine der korrigierten Versionen aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Akamai Client (Red Swoosh): Authentifizierungsumgehung und CSRF

    CVE-2008-1106 Hoch

    Die Verwaltungsschnittstelle des Akamai Client (vormals Red Swoosh) 3322 und früher erlaubt Angreifern aus der Ferne, die Authentifizierung über eine HTTP-Anfrage ohne Referer-Header oder mit gefälschtem, zu einer zugelassenen Domain passendem Referer-Header zu umgehen. Dies ermöglicht Cross-Site-Request-Forgery-Angriffe (CSRF) und zwingt den Client, beliebige Dateien herunterzuladen und auszuführen. CVSS-Basiswert: 7.1 (Hoch). Betroffen sind Akamai sowie Keycloak und Red Hat (OpenShift/RHEV, RHSA), soweit der Client dort integriert eingesetzt wird.

    CVSS: 7.1 Publiziert: Referenz: NVD
  10. Akamai Ghost – HTTP Request Smuggling über fehlerhafte Chunked-Verarbeitung

    CVE-2025-66373 Mittel

    Akamai Ghost auf Akamai-CDN-Edge-Servern vor dem 2025-11-17 verarbeitet chunked Request-Bodies fehlerhaft. Enthält ein ungültiger chunked Body eine Chunk-Grösse, die von der tatsächlichen Grösse der folgenden Daten abweicht, leitet Akamai Ghost unter bestimmten Umständen die ungültige Anfrage samt überzähliger Bytes an den Origin-Server weiter. Ein Angreifer könnte darin eine geschmuggelte Anfrage verstecken; die Ausnutzbarkeit hängt vom Verhalten des Origin-Servers ab. CVSS-Basiswert: 4.8 (Mittel). Betroffen ist Akamai.

    CVSS: 4.8 Publiziert: Referenz: NVD
  11. Akamai Download Manager – erzwungener Download und Ausführung über ActiveX-Control

    CVE-2007-6339 Mittel

    Das ActiveX-Control DownloadManagerV2.ocx des Akamai Download Manager (DLM) vor Version 2.2.3.5 erlaubt Angreifern aus der Ferne, den Download und die Ausführung beliebigen Codes über nicht dokumentierte Objektparameter zu erzwingen. CVSS-Basiswert: 6.8 (Mittel). Empfohlene Massnahme: auf Version 2.2.3.5 oder neuer aktualisieren.

    CVSS: 6.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Akamai, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog