Amazon 厂商相关 54 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Amazon 主要提供云计算服务及电商业务,其开源项目涵盖分布式计算与存储等领域。截至最新统计已收录 36 条 CVE,历史漏洞多集中于远程代码执行、权限绕过及信息泄露。值得关注的是,其基础设施常因配置不当引发安全事件,且部分组件存在反序列化风险。该厂商持续强化云安全架构,通过自动化补丁机制应对日益复杂的威胁环境,确保服务稳定性与数据隐私合规。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-8904 | Amazon EMR 安全漏洞 — EMR CWE-257 | 8.5 | High | 2025-08-13 |
| CVE-2025-8217 | Amazon Q Developer Visual Studio Code extension 安全漏洞 — Q Developer VS Code Extension CWE-506 | 4.0 | Medium | 2025-07-30 |
| CVE-2025-6031 | Amazon Cloud Cam 安全漏洞 — Cloud Cam CWE-672 | 7.5 | High | 2025-06-12 |
| CVE-2025-5688 | FreeRTOS-Plus-TCP 安全漏洞 — FreeRTOS CWE-787 | 9.8AI | Critical AI | 2025-06-04 |
| CVE-2025-5279 | Amazon Redshift Python Connector 安全漏洞 — Redshift CWE-295 | 7.5AI | High AI | 2025-05-27 |
| CVE-2025-4318 | Amplify Codegen UI 安全漏洞 — Amplify Studio CWE-95 | 9.0 | Critical | 2025-05-05 |
| CVE-2025-3857 | ion-dotnet 安全漏洞 — Amazon Ion Dotnet CWE-835 | 7.5 | High | 2025-04-21 |
| CVE-2025-0501 | Amazon WorkSpaces 信任管理问题漏洞 — WorkSpaces Client CWE-295 | 7.5 | High | 2025-01-15 |
| CVE-2025-0500 | Amazon多款产品 信任管理问题漏洞 — WorkSpaces Client CWE-295 | 7.5 | High | 2025-01-15 |
| CVE-2024-12746 | Redshift ODBC Driver 安全漏洞 — Amazon Redshift ODBC Driver CWE-89 | 8.0 | High | 2024-12-24 |
| CVE-2024-12745 | redshift_connector 安全漏洞 — Amazon Redshift Python Connector CWE-89 | 8.0 | High | 2024-12-24 |
| CVE-2024-12744 | Redshift JDBC Driver 安全漏洞 — Amazon Redshift JDBC Driver CWE-89 | 8.0 | High | 2024-12-24 |
| CVE-2024-52314 | data.all 安全漏洞 — data.all CWE-863 | 4.9 | Medium | 2024-11-09 |
| CVE-2024-52312 | data.all 安全漏洞 — data.all CWE-863 | 5.4 | Medium | 2024-11-09 |
| CVE-2024-52313 | data.all 安全漏洞 — data.all CWE-639 | 4.3 | Medium | 2024-11-09 |
| CVE-2024-10953 | data.all 安全漏洞 — data.all CWE-863 | 4.3 | Medium | 2024-11-09 |
| CVE-2024-52311 | data.all 安全漏洞 — data.all CWE-613 | 6.3 | Medium | 2024-11-09 |
| CVE-2024-10125 | Amazon.ApplicationLoadBalancer.Identity.AspNetCore 安全漏洞 — Amazon.ApplicationLoadBalancer.Identity.AspNetCore Middleware CWE-290 | 7.5 | High | 2024-10-21 |
| CVE-2024-8901 | AWS ALB Route Directive Adapter For Istio 安全漏洞 — AWS ALB Route Directive Adapter For Istio CWE-290 | 7.5 | High | 2024-10-21 |
| CVE-2023-1385 | Amazon Fire TV Stick 安全特征问题漏洞 — Fire TV Stick 3rd gen CWE-330 | 7.1 | High | 2023-05-03 |
| CVE-2023-1384 | Amazon Fire TV Stick 跨站脚本漏洞 — Fire TV Stick 3rd gen CWE-80 | 4.3 | Medium | 2023-05-03 |
| CVE-2020-8897 | Amazon AWS Encryption SDK 加密问题漏洞 — AWS SDK CWE-310 | 4.8 | Medium | 2020-11-16 |
| CVE-2019-3984 | Blink XT2 Sync Module 操作系统命令注入漏洞 — Blink XT2 Sync Module firmware | 9.8 | - | 2019-12-31 |
| CVE-2018-1169 | Amazon Music Player 安全漏洞 — Amazon Music Player CWE-78 | 8.8 | - | 2018-03-02 |
本页汇总了 Amazon 厂商截至目前公开的全部 54 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。