PT-2024-18218 · Amazon · Amazon S3

CVE-2024-1682

·

Publicado

2024-11-14

·

Atualizado

2024-11-22

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Amazon S3 (versões afetadas não especificadas)
Descrição
O problema diz respeito a um bucket do Amazon S3 não reivindicado, denominado “codeconf”, referenciado em um link de arquivo de áudio dentro de um arquivo de documentação. Este bucket foi reivindicado por uma parte externa, o que pode levar a problemas de integridade de dados, vazamento de dados, problemas de disponibilidade, perda de confiabilidade e possíveis ataques adicionais, caso o bucket seja usado para hospedar conteúdo malicioso ou como ponto de pivô para novos ataques.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-1682
OESA-2024-2431
OESA-2024-2432
OESA-2024-2433
OESA-2024-2434

Produtos afetados

Amazon S3