Vulnerabilidad en Amazon S3 (CVE-2024-1682)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2024
Última modificación:
18/11/2024
Descripción
En el archivo de documentación .rst se hace referencia a un depósito de Amazon S3 no reclamado, "codeconf", en un enlace de archivo de audio. Este depósito ha sido reclamado por un tercero. El uso de este depósito de S3 no reclamado podría generar problemas de integridad de los datos, fuga de datos, problemas de disponibilidad, pérdida de confiabilidad y posibles ataques adicionales si el depósito se utiliza para alojar contenido malicioso o como punto de pivote para ataques adicionales.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA



