ZeroHour

CVE-2024-23680

CVSS 3.1
5.3 medium
EPSS
<1%p11
Published
()
Modified
Description

AWS Encryption SDK for Java versions 2.0.0 to 2.2.0 and less than 1.9.0 incorrectly validates some invalid ECDSA signatures.

Vendors
amazon
Products
aws encryption sdk
Weakness
CWE-347
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

In the news

No ingested article mentions this CVE yet.