目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

AWS 厂商漏洞列表 / CVE 中文分析 115

AWS 厂商相关 115 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

AWS 提供广泛的云计算服务,涵盖计算、存储及数据库等领域。其历史漏洞多涉及远程代码执行、权限绕过及信息泄露,部分源于配置错误或组件缺陷。值得关注的是,AWS 持续强化身份与访问管理(IAM)及加密机制,并定期发布安全最佳实践。尽管漏洞数量达 68 条,但其通过自动化补丁和合规认证(如 ISO 27001)维持较高安全基线,企业需重点关注配置合规性以防范风险。

找到 2 条结果 / 115清除筛选
MediumGHSA-xxx3-prfc-69cx2026-08-13
AWS SDK for C++ Base64解码越界写入漏洞(GHSA-xxx3-prfc-69cx)及修复指南
HighCVE-2026-189532026-08-06
CVE-2026-18953: AWS Transform MCP Server 路径限制漏洞导致本地代码执行
High2026-08-01
存储型XSS漏洞修复: participant_url字段未验证危险URL协议导致账户接管
HighCVE-2024-14412026-08-01
AWS Ops Wheel 存储型XSS致会话劫持(CVE-2024-1441)
CriticalCVE-2026-184812026-08-01
CVE-2026-18481: AWS Ops Wheel 存储型 XSS 导致账户接管漏洞
HighCVE-2026-181402026-07-31
AWS aws-smithy-json CVE-2026-18140 不受控递归DoS漏洞通告
UnknownCVE-2026-167962026-07-24
AWS Bedrock AgentCore SDK install_packages() 远程命令执行漏洞 (CVE-2026-16796)
HighCVE-2026-167962026-07-24
AWS Bedrock AgentCore RCE漏洞CVE-2026-16796
HighGHSA-jxpx-qmx7-gjgx2026-07-24
aws-smithy-http-server 默认配置下未授权 DoS 漏洞
Unknown2026-07-18
AWS HealthOmics MCP Server 路径遍历与任意文件写入漏洞
MediumCVE-2026-123832026-07-18
AWS Athena Synapse连接器SQL注入漏洞(CVE-2026-12383)公告
HighCVE-2024-157372026-07-17
AWS Bedrock AgentCore Python SDK 敏感信息泄露漏洞
HighCVE-2026-157462026-07-16
AWS Strands Agents Tools凭证泄露漏洞(CVE-2026-15746)
HighCVE-2026-157382026-07-15
CVE-2026-15738: AWS ALB Controller路由优先级绕过
High2026-07-08
RES 符号链接漏洞致任意文件读取修复通告
High2026-07-02
AWS WAF与CloudFront/ALB CVE-2026-13762/13763漏洞公告
HighCVE-2026-137892026-07-02
AWS CLI 权限配置错误导致凭证泄露 (CVE-2026-13789)
UnknownCVE-2026-129572026-06-27
AWS Language Servers 提权与符号链接绕过漏洞 (CVE-2026-12957/12958)
HighCVE-2026-125302026-06-18
AWS Bedrock AgentCore Python SDK install_packages() 参数注入漏洞 (CVE-2026-12530)
HighCVE-2026-114002026-06-13
AWS Aurora PostgreSQL JDBC/Go Wrapper 权限提升漏洞 (CVE-2026-11400/1)

展示最近 20 条安全公告。查看全部 →

本页汇总了 AWS 厂商截至目前公开的全部 115 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。