CVE-2018-13390
CVE-2018-13390
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 0.5%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
10 ago 2018Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Unauthenticated access to cloudtoken daemon on Linux via network from version 0.1.1 before version 0.1.24 allows attackers on the same subnet to gain temporary AWS credentials for the users' roles.
Produtos afetados
Atlassian · cloudtokenQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →