目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

aws 厂商漏洞列表 / CVE 中文分析 151

aws 厂商相关 151 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

AWS 提供广泛的云计算服务,涵盖计算、存储及数据库等领域。其历史漏洞多涉及远程代码执行、权限绕过及信息泄露,部分源于配置错误或组件缺陷。值得关注的是,AWS 持续强化身份与访问管理(IAM)及加密机制,并定期发布安全最佳实践。尽管漏洞数量达 68 条,但其通过自动化补丁和合规认证(如 ISO 27001)维持较高安全基线,企业需重点关注配置合规性以防范风险。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-106032 Bedrock AgentCore 代理导入SSRF与本地文件读取漏洞 — bedrock-agentcore-starter-toolkit CWE-918 5.7 Medium 2026-10-06
CVE-2026-105812 Bedrock AgentCore Starter Toolkit 代码注入漏洞 — bedrock-agentcore-starter-toolkit CWE-94 9.0 Critical 2026-10-06
CVE-2026-105811 AWS QnABot Lambda Hook 授权绕过漏洞 — qnabot-on-aws CWE-639 6.5 Medium 2026-10-06
CVE-2026-104019 Amazon SageMaker 启动验证脚本远程命令注入漏洞 — sagemaker-distribution CWE-78 9.0 Critical 2026-10-02
CVE-2026-103958 AWS Loom 工具服务器和远程代理连接处理存在服务端请求伪造漏洞 — loom CWE-918 7.6 High 2026-10-02
CVE-2026-103957 Loom for AWS OAuth2发现处理服务端请求伪造漏洞 — loom CWE-918 6.2 Medium 2026-10-02
CVE-2026-103956 Loom for AWS 关键功能缺乏认证漏洞 — loom CWE-306 10.0 Critical 2026-10-02
CVE-2026-104002 AWS Lambda Powertools 数据屏蔽工具容错错误漏洞 — powertools-lambda-python CWE-390 5.3 Medium 2026-10-01
CVE-2026-97662 AWS security-agent-mcp-server 参数注入漏洞 — security-agent-mcp-server CWE-88 8.2 High 2026-10-01
CVE-2026-103505 AWS EFS CSI驱动挂载选项注入漏洞 — aws-efs-csi-driver CWE-88 6.5 Medium 2026-10-01
CVE-2026-100308 GluonTS模型反序列化任意命令执行漏洞 — gluonts CWE-502 7.8 High 2026-09-29
CVE-2026-96883 AWS pgcollection 类型混淆漏洞,允许远程代码执行 — pgcollection CWE-843 8.8 High 2026-09-24
CVE-2026-94450 s2n-quic 配置重发致拒绝服务漏洞 — s2n-quic CWE-1284 7.5 High 2026-09-22
CVE-2026-92943 AWS IoT Device SDK for Python 证书验证错误 — AWSIoTPythonSDK CWE-297 8.1 High 2026-09-17
CVE-2026-86831 Amazon EKS aws-network-policy-agent Pod标识验证漏洞 — aws-network-policy-agent CWE-1289 8.7 High 2026-09-16
CVE-2026-86830 Amazon Temporary Elevated Access Management 权限许可和访问控制问题漏洞 — iam-identity-center-team CWE-266 7.2 High 2026-09-14
CVE-2026-89332 Amazon Kiro IDE 信息泄露漏洞 — Kiro IDE CWE-829 5.5 Medium 2026-09-11
CVE-2026-89090 Amazon AWS SDK for Go v2 异常处理不当漏洞 — AWS SDK for Go v2 CWE-248 5.9 Medium 2026-09-11
CVE-2026-18061 Amazon Web Services JDBC Driver 输入验证错误漏洞 — AWS Advanced JDBC Wrapper CWE-611 5.9 Medium 2026-09-11
CVE-2026-89066 projen 命令注入漏洞 — projen CWE-78 7.8 High 2026-09-11
CVE-2026-89065 projen 路径遍历漏洞 — projen CWE-23 7.1 High 2026-09-11
CVE-2026-89049 Amazon SSM Agent 输入验证错误漏洞 — Amazon SSM Agent CWE-918 9.9 Critical 2026-09-10
CVE-2026-87913 Amazon Open source MCP servers for AWS 权限许可和访问控制问题漏洞 — AWS Security Agent MCP server CWE-283 5.9 Medium 2026-09-10
CVE-2026-87912 Amazon Agent Toolkit for AWS 权限许可和访问控制问题漏洞 — AWS Security Agent plugin CWE-283 5.9 Medium 2026-09-10
CVE-2026-87911 Amazon Open source MCP servers for AWS 输入验证错误漏洞 — AWS Labs postgres MCP Server CWE-78 9.6 Critical 2026-09-09
CVE-2026-85788 Amazon Open source MCP servers for AWS 输入验证错误漏洞 — AWS Labs MySQL MCP Server CWE-184 5.5 Medium 2026-09-09
CVE-2026-84942 OpenSearch Dashboards 跨站脚本漏洞 — Amazon OpenSearch Service CWE-79 8.7 High 2026-09-08
CVE-2026-85781 Amazon EFS CSI Driver 权限许可和访问控制问题漏洞 — aws-efs-csi-driver CWE-283 8.7 High 2026-09-04
CVE-2026-85028 Amazon AWS F2 权限许可和访问控制问题漏洞 — aws-fpga CWE-379 7.8 High 2026-09-03
CVE-2026-85012 Amazon Blueprints 命令注入漏洞 — @amazon-codecatalyst/blueprints.blueprint CWE-78 8.0 High 2026-09-03

本页汇总了 aws 厂商截至目前公开的全部 151 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。