Описание
Unauthenticated access to cloudtoken daemon on Linux via network from version 0.1.1 before version 0.1.24 allows attackers on the same subnet to gain temporary AWS credentials for the users' roles.
Ссылки
- MitigationThird Party Advisory
- MitigationThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 0.1.1 (включая) до 0.1.24 (исключая)
cpe:2.3:a:atlassian:cloudtoken:*:*:*:*:*:*:*:*
EPSS
Процентиль: 30%
0.00107
Низкий
6.1 Medium
CVSS3
4.8 Medium
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
EPSS
Процентиль: 30%
0.00107
Низкий
6.1 Medium
CVSS3
4.8 Medium
CVSS2
Дефекты
NVD-CWE-noinfo