Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-52311

Опубликовано: 09 нояб. 2024
Источник: nvd
CVSS3: 6.3
EPSS Низкий

Описание

Authentication tokens issued via Cognito in data.all are not invalidated on log out, allowing for previously authenticated user to continue execution of authorized API Requests until token is expired.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:amazon:data.all:*:*:*:*:*:*:*:*
Версия от 1.0.0 (включая) до 2.6.1 (исключая)

EPSS

Процентиль: 42%
0.00202
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-613

EPSS

Процентиль: 42%
0.00202
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-613