Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-52313

Опубликовано: 09 нояб. 2024
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

An authenticated data.all user is able to manipulate a getDataset query to fetch additional information regarding the parent Environment resource that the user otherwise would not able to fetch by directly querying the object via getEnvironment in data.all.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:amazon:data.all:*:*:*:*:*:*:*:*
Версия от 1.0.0 (включая) до 2.6.1 (исключая)

EPSS

Процентиль: 46%
0.00232
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-639

EPSS

Процентиль: 46%
0.00232
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-639