Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-52314

Опубликовано: 09 нояб. 2024
Источник: nvd
CVSS3: 4.9
EPSS Низкий

Описание

A data.all admin team member who has access to the customer-owned AWS Account where data.all is deployed may be able to extract user data from data.all application logs in data.all via CloudWatch log scanning for particular operations that interact with customer producer teams data.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:amazon:data.all:*:*:*:*:*:*:*:*
Версия от 1.0.0 (включая) до 2.6.1 (исключая)

EPSS

Процентиль: 40%
0.00184
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-863

EPSS

Процентиль: 40%
0.00184
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-863