Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-9057

Опубликовано: 27 мар. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 5
EPSS Низкий

Описание

aws/resource_aws_iam_user_login_profile.go in the HashiCorp Terraform Amazon Web Services (AWS) provider through v1.12.0 has an inappropriate PRNG algorithm and seeding, which makes it easier for remote attackers to obtain access by leveraging an IAM account that was provisioned with a weak password.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:hashicorp:terraform:*:*:*:*:*:aws:*:*
Версия до 1.12.0 (включая)

EPSS

Процентиль: 62%
0.00437
Низкий

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-332

Связанные уязвимости

CVSS3: 9.8
msrc
больше 3 лет назад

Описание отсутствует

CVSS3: 9.8
github
больше 3 лет назад

HashiCorp Terraform Amazon Web Services (AWS) uses an insecure PRNG

EPSS

Процентиль: 62%
0.00437
Низкий

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-332