在 Amazon Athena Federated Query 中,v2026.17.1 版本之前的 ClickHouse 连接器部署模板存在权限分配不正确的问题。该漏洞允许经过身份验证的远程用户通过指向不相关的 AWS Secrets Manager 密钥,并指向由该用户控制的数据库端点,从而读取部署账户中的任意 AWS Secrets Manager 密钥。这会导致连接器将密钥传输到该端点。 为修复此问题,用户应升级至 aws-athena-query-federation 连接器 v2026.17.1 或更高
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| AWS | Athena Federated Query Clickhouse Connector deployment template | < 2026.17.1 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| AWS | Athena Federated Query Clickhouse Connector deployment template | 0 ~ 2026.17.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet