AWS - SNS Privesc
SNS
Для отримання додаткової інформації перегляньте:
AWS - SNS Enumsns:Publish
sns:Publish
Зловмисник може надсилати шкідливі або небажані повідомлення до теми SNS, що може призвести до пошкодження даних, викликати непередбачені дії або виснажити ресурси.
Потенційний вплив: Використання вразливостей, Пошкодження даних, ненавмисні дії або виснаження ресурсів.
sns:Subscribe
sns:Subscribe
Зловмисник може підписатися на тему SNS, потенційно отримуючи несанкціонований доступ до повідомлень або порушуючи нормальне функціонування додатків, що покладаються на цю тему.
Потенційний вплив: Несанкціонований доступ до повідомлень (чутлива інформація), порушення роботи для додатків, що залежать від ураженої теми.
sns:AddPermission
sns:AddPermission
Зловмисник може надати несанкціонованим користувачам або сервісам доступ до теми SNS, потенційно отримуючи подальші дозволи.
Potential Impact: Несанкціонований доступ до теми, витік повідомлень або маніпуляція темою несанкціонованими користувачами або сервісами, порушення нормального функціонування для додатків, що покладаються на тему.
Last updated