← volver
CVE-2021-39236CWE-862

Owners of the S3 tokens are not validated

3Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 2.6%
probabilidad de explotación
2.6%top 15% de las CVE
explotación observada
noninguna fuente lo reporta
In Apache Ozone before 1.2.0, Authenticated users with valid Ozone S3 credentials can create specific OM requests, impersonating any other user.