Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IAM de AWS Sign-in (CVE-2025-0693)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/01/2025
Última modificación:
15/04/2026

Descripción

Los tiempos de respuesta variables en el flujo de inicio de sesión de usuario de IAM de AWS Sign-in permitieron el uso de técnicas de enumeración de fuerza bruta para identificar nombres de usuario de IAM válidos en una cuenta de AWS arbitraria.

Referencias a soluciones, herramientas e información