Amazon

Aws S3 Crypto Sdk

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.2%
  • Veröffentlicht 11.08.2020 20:15:13
  • Zuletzt bearbeitet 21.11.2024 05:39:40

A padding oracle vulnerability exists in the AWS S3 Crypto SDK for GoLang versions prior to V2. The SDK allows users to encrypt files with AES-CBC without computing a Message Authentication Code (MAC), which then allows an attacker who has write acce...

Exploit
  • EPSS 0.14%
  • Veröffentlicht 11.08.2020 20:15:13
  • Zuletzt bearbeitet 21.11.2024 05:39:40

A vulnerability in the in-band key negotiation exists in the AWS S3 Crypto SDK for GoLang versions prior to V2. An attacker with write access to the targeted bucket can change the encryption algorithm of an object in the bucket, which can then allow ...