AWS - SNS Privesc
SNS
Vir meer inligting, kyk na:
AWS - SNS Enumsns:Publish
sns:Publish
'n Aanvaller kan skadelike of ongewenste boodskappe na die SNS-onderwerp stuur, wat moontlik datakorruptie, onbedoelde aksies of uitputting van hulpbronne kan veroorsaak.
Potensiële Impak: Uitbuiting van kwesbaarheid, Data-korrupsie, onbedoelde aksies, of hulpbronuitputting.
sns:Subscribe
sns:Subscribe
'n Aanvaller kan inteken op 'n SNS-onderwerp, moontlik ongemagtigde toegang tot boodskappe verkry of die normale werking van programme wat op die onderwerp staatmaak, ontwrig.
Potensiële Impak: Onbevoegde toegang tot boodskappe (sensitiewe inligting), diensonderbreking vir toepassings wat afhanklik is van die betrokke onderwerp.
sns:AddPermission
sns:AddPermission
'n Aanvaller kan onbevoegde gebruikers of dienste toegang verleen tot 'n SNS-onderwerp, wat moontlik verdere toestemmings kan gee.
Potensiële Impak: Onbevoegde toegang tot die onderwerp, blootstelling van boodskappe, of manipulasie van die onderwerp deur onbevoegde gebruikers of dienste, ontwrigting van die normale werking vir programme wat afhanklik is van die onderwerp.
Last updated