Несанитарный контроль над изменяемыми пользователем атрибутами в компоненте создания сеанса в AWS Research and Engineering Studio (RES) до …
Несанитарный контроль над изменяемыми пользователем атрибутами в компоненте создания сеанса в AWS Research and Engineering Studio (RES) до версии 2026.03 может позволить аутентифицированному удаленному пользователю расширить привилегии, принять разрешения профиля профиля виртуальных рабочих столов и взаимодействовать с ресурсами и службами AWS через созданный запрос API. Чтобы исправить эту проблему, пользователям рекомендуется обновиться до версии RES 2026.03 или применить соответствующий патч для смягчения последствий к существующей среде.
Продукт получает от вышестоящего компонента входные данные, задающие несколько атрибутов, свойств или полей, которые должны быть инициализированы или обновлены в объекте, однако не обеспечивает надлежащего контроля над тем, какие атрибуты могут быть изменены.
https://cwe.mitre.org/data/definitions/915.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| research_and_engineering_studio | * | Отслеживается |