Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Amazon S3 (CVE-2024-1682)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2024
Última modificación:
18/11/2024

Descripción

En el archivo de documentación .rst se hace referencia a un depósito de Amazon S3 no reclamado, "codeconf", en un enlace de archivo de audio. Este depósito ha sido reclamado por un tercero. El uso de este depósito de S3 no reclamado podría generar problemas de integridad de los datos, fuga de datos, problemas de disponibilidad, pérdida de confiabilidad y posibles ataques adicionales si el depósito se utiliza para alojar contenido malicioso o como punto de pivote para ataques adicionales.