Amazon ion-java 在 1.12.1 之前的版本中,对高度压缩数据的处理不当。由于针对 CVE-2026-75936 引入的 GZIP 自动解压“退出选项”(opt-out)覆盖范围不足,远程攻击者可通过构造一个在解压后体积可任意膨胀的压缩 Ion 文档,从而引发拒绝服务(DoS)漏洞。 修复建议:用户应升级至版本 1.12.1 以解决此问题。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-85654 | 7.8 HIGH | AWS DynamoDB MCP Server CDK生成器代码注入漏洞 |
| CVE-2026-85656 | 7.8 HIGH | Amazon log4j-cve-2021-44228-hotpatch 命令注入 |
| CVE-2026-85787 | 6.5 MEDIUM | AWS Labs Postgres-MCP-Server SQL 校验绕过漏洞 |
暂无评论