MEDIUMnpm

AWS CDK CodeBuild S3 Log Encryption Boolean Inversion

AWS CDK CodeBuild S3 Log Encryption Boolean Inversion

Published 1 month agoUpdated 2 weeks agoSource: OSV

Affected packages

  • @aws-cdk/aws-codebuild
  • Amazon.CDK.AWS.CodeBuild≥ 1.75.0
  • Amazon.CDK.Libbefore 2.253.0
  • aws-cdk-aws-codebuild≥ 1.75.0
  • aws-cdk-libbefore 2.253.0
  • github.com/aws/aws-cdk-go/awscdk
  • github.com/aws/aws-cdk-go/awscdk/v2
  • software.amazon.awscdk:aws-cdk-libbefore 2.253.0
  • software.amazon.awscdk:codebuild≥ 1.75.0

Exploit signal

Known exploited (CISA KEV)
No
EPSS score
EPSS percentile

EPSS is the probability a CVE is exploited in the wild; percentile is its rank among all CVEs.

AWS CDK CodeBuild S3 Log Encryption Boolean Inversion | HackTribune