Описание
Amazon AWS CloudFront TLSv1.2_2019 allows TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 and TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384, which some entities consider to be weak ciphers.
Ссылки
- Vendor Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:amazon:amazon_cloudfront:1.2_2019:*:*:*:*:*:*:*
EPSS
Процентиль: 51%
0.00284
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-327
Связанные уязвимости
github
больше 3 лет назад
Amazon AWS CloudFront TLSv1.2_2019 allows TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 and TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384, which some entities consider to be weak ciphers.
EPSS
Процентиль: 51%
0.00284
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-327