漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Issue with AWS Sign-in IAM User Login Flow - Possible Username Enumeration
Vulnerability Description
Variable response times in the AWS Sign-in IAM user login flow allowed for the use of brute force enumeration techniques to identify valid IAM usernames in an arbitrary AWS account.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Vulnerability Type
响应差异性信息暴露
Vulnerability Title
Amazon AWS Identity and Access Management 安全漏洞
Vulnerability Description
Amazon AWS Identity and Access Management(Amazon AWS IAM)是美国亚马逊(Amazon)公司的一种 Web 服务,用于安全控制对 AWS 服务的访问。 Amazon AWS Identity and Access Management存在安全漏洞,该漏洞源于用户登录流程中的可变响应时间,允许使用暴力枚举技术来识别任意 AWS 账户中的有效 IAM 用户名。
CVSS Information
N/A
Vulnerability Type
N/A