製品・ソフトウェアに関する情報
Radware Cloud Web Application Firewall におけるフィルターバイパスの脆弱性
Title Radware Cloud Web Application Firewall におけるフィルターバイパスの脆弱性
Summary

Radware Cloud Web Application Firewall には、以下の方法でフィルターをバイパスされる可能性がある脆弱性が存在します。  * 細工された HTTP リクエストによるもの   * GET メソッドを含む HTTP リクエストのボディ部分にランダムデータが含まれている  * 特殊文字追加によるもの   * HTTP リクエストに特殊文字が含まれている

Possible impacts 当該製品のフィルターをバイパスして、不正な入力が Web アプリケーションに到達する可能性があります。 
Solution

「Vulnerability Note VU#722229」公表時点の 5 月 7 日(米国時間)時点で、本脆弱性は修正されているようです。

Publication Date May 20, 2025, midnight
Registration Date May 21, 2025, 2:18 p.m.
Last Update May 21, 2025, 2:18 p.m.
Affected System
Radware
Radware Cloud Web Application Firewall 
その他
Change Log
No Changed Details Date of change
1 [2025年05月21日]   掲載 May 21, 2025, 12:22 p.m.