# N/A
## 漏洞概述
Akamai CloudTest在60 2025.06.02 (12988)之前的版本中存在XML外部实体注入(XXE)漏洞,允许攻击者进行文件包含攻击。
## 影响版本
- Akamai CloudTest 60 2025.06.02 (12988)之前的版本
## 漏洞细节
攻击者可以通过XML外部实体注入(XXE)漏洞,将恶意构造的XML输入发送给应用程序,从而导致应用程序读取或包含敏感文件。
## 影响
此漏洞允许攻击者执行文件包含攻击,可能导致敏感信息泄露或服务器控制。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Akamai CloudTest before 60 2025.06.02 (12988) allows file inclusion via XML External Entity (XXE) injection. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-49493.yaml | POC详情 |
| 2 | None | https://github.com/MuhammadWaseem29/CVE-2025-49493-Poc | POC详情 |
| 3 | CVE-2025-49493 | https://github.com/B1ack4sh/Blackash-CVE-2025-49493 | POC详情 |
| 4 | This is a Python-based exploit for **CVE-2025-49493**, which affects Akamai CloudTest versions before 60 2025.06.02 (12988). The vulnerability allows for XML External Entity (XXE) injection through the SOAP service endpoint. | https://github.com/SystemVll/CVE-2025-49493 | POC详情 |
| 5 | 🛡️ Exploit Akamai's RepositoryService XXE vulnerability (CVE-2025-49493) with this testbed, aiding in secure coding practices and vulnerability assessments. | https://github.com/Soham-id/2025hvv | POC详情 |
| 6 | CVE-2025-49493 | https://github.com/Ashwesker/Blackash-CVE-2025-49493 | POC详情 |
| 7 | CVE-2025-49493 | https://github.com/Ashwesker/Ashwesker-CVE-2025-49493 | POC详情 |
标题: CloudTest | Real-Time Load Testing Tool | Akamai -- 🔗来源链接
标签:
神龙速读:
从这个网页截图中,可以获取到以下关于漏洞的关键信息:
- **产品名称**:CloudTest
- **功能描述**:用于压力测试网站和应用程序的实时负载测试工具。
- **关键特性**:
- 实时负载测试规模
- 准备环境以应对预测或突然的流量高峰
- 如何工作:配置、执行、控制和分析
- 特性包括设置参数、监控性能、生成报告等
- **用户案例**:展示了如何使用CloudTest进行验证业务成果、规划流量峰值和访问专业负载测试。
- **常见问题解答(FAQ)**:提供了关于负载测试、CloudTest On-Demand与CloudTest的区别、多CDN环境支持等问题的解答。
- **资源**:提供了技术文档、解决方案和相关案例研究。
这些信息可以帮助理解CloudTest的功能和应用场景,但并未直接提及具体的漏洞信息。
标题: June 2, 2025 — Enhancements and bug fixes -- 🔗来源链接
标签:
神龙速读:
### 关键漏洞信息
#### 漏洞修复
- **CVE-2025-49493**: 解决了XXE文件包含漏洞。
- **多个CVE编号**: 修复了大量Common Vulnerabilities and Exposures (CVEs),包括但不限于:
- CVE-2007-4559, CVE-2014-3589, CVE-2016-0740, CVE-2016-2533, CVE-2021-33061, CVE-2021-47247, CVE-2022-49046, 等等。
#### 其他更新
- 更新了Netty项目库。
```
这些信息表明CloudTest在2025年6月2日的版本中,重点修复了一个严重的XXE文件包含漏洞(CVE-2025-49493),并解决了大量的其他CVE漏洞。此外,还更新了Netty项目库以增强安全性。
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.