AWS - Secrets Manager Privesc
Geheimebestuurder
Vir meer inligting oor geheimebestuurder, kyk:
AWS - Secrets Manager Enumsecretsmanager:GetSecretValue
secretsmanager:GetSecretValue
'n Aanvaller met hierdie toestemming kan die gebergde waarde binne 'n geheim in AWS Secretsmanager kry.
Potensiële Impak: Toegang tot hoogs sensitiewe data binne die AWS Secrets Manager-diens.
secretsmanager:GetResourcePolicy
, secretsmanager:PutResourcePolicy
, (secretsmanager:ListSecrets
)
secretsmanager:GetResourcePolicy
, secretsmanager:PutResourcePolicy
, (secretsmanager:ListSecrets
)Met die vorige toestemmings is dit moontlik om toegang te gee aan ander beginsels/rekeninge (selfs eksterne) om die geheim te benader. Let daarop dat die gebruiker ook toegang tot die KMS-sleutel moet hê om versleutelde geheime te lees (meer inligting in die KMS Enum-bladsy).
beleid.json:
Last updated