Vulnerabilidad en IAM de AWS Sign-in (CVE-2025-0693)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/01/2025
Última modificación:
15/04/2026
Descripción
Los tiempos de respuesta variables en el flujo de inicio de sesión de usuario de IAM de AWS Sign-in permitieron el uso de técnicas de enumeración de fuerza bruta para identificar nombres de usuario de IAM válidos en una cuenta de AWS arbitraria.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



