Описание
When an AWS DynamoDB table is used for user attribute storage, it is possible to retrieve the attributes of another user using a maliciously crafted request
Ссылки
- Release Notes
- Release Notes
- Release Notes
- Release Notes
Уязвимые конфигурации
Конфигурация 1Версия до 11.3.0 (включая)
cpe:2.3:a:pingidentity:pingfederate:*:*:*:*:*:*:*:*
EPSS
Процентиль: 41%
0.00194
Низкий
2.6 Low
CVSS3
4.3 Medium
CVSS3
Дефекты
CWE-359
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 2.6
github
больше 2 лет назад
When an AWS DynamoDB table is used for user attribute storage, it is possible to retrieve the attributes of another user using a maliciously crafted request
EPSS
Процентиль: 41%
0.00194
Низкий
2.6 Low
CVSS3
4.3 Medium
CVSS3
Дефекты
CWE-359
NVD-CWE-noinfo