Source |
GB Hacker |
Identifiant |
8673313 |
Date de publication |
2025-05-08 16:26:33 (vue: 2025-05-08 17:07:33) |
Titre |
Radware Cloud Web App Flaw Flaw permet aux attaquants de contourner les filtres de sécurité Radware Cloud Web App Firewall Flaw Allows Attackers to Bypass Security Filters |
Texte |
> Les chercheurs en sécurité ont découvert deux vulnérabilités critiques dans le pare-feu de l'application Web de Radware \'s Cloud (WAF) qui permettent aux attaquants de contourner les filtres de sécurité et de livrer des charges utiles malveillantes aux applications Web protégées. Ces défauts, désignés CVE-2024-56523 et CVE-2024-56524, mettent en évidence les faiblesses systémiques dans la façon dont le WAF traite les demandes HTTP non standard et les entrées fournies par l'utilisateur contenant des caractères spéciaux. Les vulnérabilités, divulguées […]
>Security researchers have uncovered two critical vulnerabilities in Radware\'s Cloud Web Application Firewall (WAF) that enable attackers to bypass security filters and deliver malicious payloads to protected web applications. These flaws, designated CVE-2024-56523 and CVE-2024-56524, highlight systemic weaknesses in how the WAF processes non-standard HTTP requests and user-supplied input containing special characters. The vulnerabilities, disclosed […]
|
Notes |
★★★
|
Envoyé |
Non |
Condensat |
2024 56523 56524 >security allows app application applications attackers bypass characters cloud containing critical cve deliver designated disclosed enable filters firewall flaw flaws have highlight how http input malicious non payloads processes protected radware requests researchers security special standard supplied systemic these two uncovered user vulnerabilities waf weaknesses web |
Tags |
Vulnerability
Cloud
|
Stories |
|
Move |
|