Owners of the S3 tokens are not validated
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 2.6%
probabilidade de exploração
2.6%top 15% das CVEs
exploração observada
nãonenhuma fonte reporta
In Apache Ozone before 1.2.0, Authenticated users with valid Ozone S3 credentials can create specific OM requests, impersonating any other user.
Produtos afetados
Apache Software Foundation · Apache Ozone