支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:752

75.2%
一、 漏洞 CVE-2025-49493 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
Akamai CloudTest在60 2025.06.02 (12988)之前的版本中存在XML外部实体注入(XXE)漏洞,允许攻击者进行文件包含攻击。

## 影响版本
- Akamai CloudTest 60 2025.06.02 (12988)之前的版本

## 漏洞细节
攻击者可以通过XML外部实体注入(XXE)漏洞,将恶意构造的XML输入发送给应用程序,从而导致应用程序读取或包含敏感文件。

## 影响
此漏洞允许攻击者执行文件包含攻击,可能导致敏感信息泄露或服务器控制。
                                        
神龙判断

是否为 Web 类漏洞:

判断理由:

是。这个漏洞允许通过XML External Entity (XXE) 注入来实现文件包含,属于Web服务端的漏洞。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Akamai CloudTest before 60 2025.06.02 (12988) allows file inclusion via XML External Entity (XXE) injection.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
XML外部实体引用的不恰当限制(XXE)
来源:美国国家漏洞数据库 NVD
漏洞标题
Akamai CloudTest 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Akamai CloudTest是美国Akamai公司的一套可扩展的负载测试平台。 Akamai CloudTest 2025.06.02之前版本存在代码问题漏洞,该漏洞源于XML外部实体注入,可能导致文件包含。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-49493 的公开POC
#POC 描述源链接神龙链接
1Akamai CloudTest before 60 2025.06.02 (12988) allows file inclusion via XML External Entity (XXE) injection. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-49493.yamlPOC详情
2Nonehttps://github.com/MuhammadWaseem29/CVE-2025-49493-PocPOC详情
3CVE-2025-49493https://github.com/B1ack4sh/Blackash-CVE-2025-49493POC详情
4This is a Python-based exploit for **CVE-2025-49493**, which affects Akamai CloudTest versions before 60 2025.06.02 (12988). The vulnerability allows for XML External Entity (XXE) injection through the SOAP service endpoint.https://github.com/SystemVll/CVE-2025-49493POC详情
5🛡️ Exploit Akamai's RepositoryService XXE vulnerability (CVE-2025-49493) with this testbed, aiding in secure coding practices and vulnerability assessments.https://github.com/Soham-id/2025hvvPOC详情
6CVE-2025-49493https://github.com/Ashwesker/Blackash-CVE-2025-49493POC详情
7CVE-2025-49493https://github.com/Ashwesker/Ashwesker-CVE-2025-49493POC详情
三、漏洞 CVE-2025-49493 的情报信息
  • 标题: CloudTest | Real-Time Load Testing Tool | Akamai -- 🔗来源链接

    标签:

    神龙速读:
                                            从这个网页截图中,可以获取到以下关于漏洞的关键信息:
    
    - **产品名称**:CloudTest
    - **功能描述**:用于压力测试网站和应用程序的实时负载测试工具。
    - **关键特性**:
      - 实时负载测试规模
      - 准备环境以应对预测或突然的流量高峰
      - 如何工作:配置、执行、控制和分析
      - 特性包括设置参数、监控性能、生成报告等
    - **用户案例**:展示了如何使用CloudTest进行验证业务成果、规划流量峰值和访问专业负载测试。
    - **常见问题解答(FAQ)**:提供了关于负载测试、CloudTest On-Demand与CloudTest的区别、多CDN环境支持等问题的解答。
    - **资源**:提供了技术文档、解决方案和相关案例研究。
    
    这些信息可以帮助理解CloudTest的功能和应用场景,但并未直接提及具体的漏洞信息。
                                            
    CloudTest | Real-Time Load Testing Tool | Akamai
  • 标题: June 2, 2025 — Enhancements and bug fixes -- 🔗来源链接

    标签:

    神龙速读:
                                            ### 关键漏洞信息
    
    #### 漏洞修复
    - **CVE-2025-49493**: 解决了XXE文件包含漏洞。
    - **多个CVE编号**: 修复了大量Common Vulnerabilities and Exposures (CVEs),包括但不限于:
      - CVE-2007-4559, CVE-2014-3589, CVE-2016-0740, CVE-2016-2533, CVE-2021-33061, CVE-2021-47247, CVE-2022-49046, 等等。
    
    #### 其他更新
    - 更新了Netty项目库。
    ```
    
    这些信息表明CloudTest在2025年6月2日的版本中,重点修复了一个严重的XXE文件包含漏洞(CVE-2025-49493),并解决了大量的其他CVE漏洞。此外,还更新了Netty项目库以增强安全性。
                                            
    June 2, 2025 — Enhancements and bug fixes
  • https://nvd.nist.gov/vuln/detail/CVE-2025-49493
四、漏洞 CVE-2025-49493 的评论
匿名用户
2026-01-15 06:09:02

Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.


发表评论