← voltar
CVE-2021-39236

Owners of the S3 tokens are not validated

EPSS 2.5%CWE-862
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS EPSS 2.5%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
19 nov 2021Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
In Apache Ozone before 1.2.0, Authenticated users with valid Ozone S3 credentials can create specific OM requests, impersonating any other user.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →