在 2026-03-23 之前版本的 Amazon AWS SDK for Go v2 中,事件流(event stream)头部解码器中存在一个未恢复的 panic(panic),可能导致未经身份验证的远程攻击者通过构造一个包含超出有效范围的头部值类型的事件流响应帧,从而终止正在消费事件流的应用进程。 要修复此问题,用户应升级到 2026-03-23 或更高版本,并修补任何分叉或衍生代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| AWS | AWS SDK for Go v2 | 0 ~ 2026-03-23 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-89066 | 7.8 HIGH | projen任务综合组件OS命令注入漏洞 |
| CVE-2026-89065 | 7.1 HIGH | projen 文件清单清理组件相对路径遍历漏洞 |
| CVE-2026-18061 | 5.9 MEDIUM | AWS Advanced JDBC Wrapper XXE漏洞 |
暂无评论