PT-2024-18218 · Amazon · Amazon S3
CVE-2024-1682
·
Publicado
2024-11-14
·
Atualizado
2024-11-22
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Amazon S3 (versões afetadas não especificadas)
Descrição
O problema diz respeito a um bucket do Amazon S3 não reivindicado, denominado “codeconf”, referenciado em um link de arquivo de áudio dentro de um arquivo de documentação. Este bucket foi reivindicado por uma parte externa, o que pode levar a problemas de integridade de dados, vazamento de dados, problemas de disponibilidade, perda de confiabilidade e possíveis ataques adicionais, caso o bucket seja usado para hospedar conteúdo malicioso ou como ponto de pivô para novos ataques.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Amazon S3