Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-36363

Опубликовано: 12 авг. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Amazon AWS CloudFront TLSv1.2_2019 allows TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 and TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384, which some entities consider to be weak ciphers.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:amazon:amazon_cloudfront:1.2_2019:*:*:*:*:*:*:*

EPSS

Процентиль: 51%
0.00284
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-327

Связанные уязвимости

github
больше 3 лет назад

Amazon AWS CloudFront TLSv1.2_2019 allows TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 and TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384, which some entities consider to be weak ciphers.

EPSS

Процентиль: 51%
0.00284
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-327