目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

aws 厂商漏洞列表 / CVE 中文分析 134

aws 厂商相关 134 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

AWS 提供广泛的云计算服务,涵盖计算、存储及数据库等领域。其历史漏洞多涉及远程代码执行、权限绕过及信息泄露,部分源于配置错误或组件缺陷。值得关注的是,AWS 持续强化身份与访问管理(IAM)及加密机制,并定期发布安全最佳实践。尽管漏洞数量达 68 条,但其通过自动化补丁和合规认证(如 ISO 27001)维持较高安全基线,企业需重点关注配置合规性以防范风险。

CVE ID 标题 CVSS 风险等级 Published
CVE-2025-1969 Amazon AWS Temporary Elevated Access Management 访问控制错误漏洞 — Temporary Elevated Access Management (TEAM) for AWS IAM Identity Center CWE-807 4.3 Medium 2025-03-04
CVE-2025-0851 Deep Java Library 安全漏洞 — DeepJavaLibrary CWE-36 9.8 Critical 2025-01-29
CVE-2025-0693 Amazon AWS Identity and Access Management 安全漏洞 — AWS Sign-in IAM Login Flow CWE-204 5.3 Medium 2025-01-23
CVE-2025-23206 AWS Cloud Development Kit 数据伪造问题漏洞 — aws-cdk CWE-347 8.1 - 2025-01-17
CVE-2024-45037 AWS Cloud Development Kit 安全漏洞 — aws-cdk CWE-863 6.4 Medium 2024-08-27
CVE-2024-32888 Magnitude Simba Amazon Redshift JDBC Driver 安全漏洞 — amazon-redshift-jdbc-driver CWE-89 10.0 Critical 2024-05-15
CVE-2024-34072 SageMaker Python SDK 安全漏洞 — sagemaker-python-sdk CWE-502 7.8 High 2024-05-03
CVE-2024-34073 SageMaker Python SDK 安全漏洞 — sagemaker-python-sdk CWE-78 7.8 High 2024-05-03
CVE-2023-51651 AWS SDK for PHP 路径遍历漏洞 — aws-sdk-php CWE-22 6.0 Medium 2023-12-22
CVE-2023-35165 AWS Cloud Development Kit 安全漏洞 — aws-cdk CWE-863 6.6 Medium 2023-06-23
CVE-2022-46174 Amazon efs-utils 竞争条件问题漏洞 — efs-utils CWE-362 4.2 Medium 2022-12-28
CVE-2022-23511 Amazon CloudWatch Agent 安全漏洞 — amazon-cloudwatch-agent CWE-274 7.1 High 2022-12-12
CVE-2022-31159 Amazon AWS SDK for Java 路径遍历漏洞 — aws-sdk-java CWE-22 7.9 High 2022-07-15
CVE-2022-24709 components-react 跨站脚本漏洞 — awsui-documentation CWE-79 8.8 High 2022-02-24

本页汇总了 aws 厂商截至目前公开的全部 134 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。