Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Xidian University

#41398de 56,338
7.1CVSS total
Vulnerabilidades · 1
PT-2026-79118
7.1
2026-08-20
Amazon · Amazon Athena Federated Query Clickhouse Connector · CVE-2026-75910
**Nome do Software Vulnerável e Versões Afetadas** Amazon Athena Federated Query ClickHouse connector versões anteriores a v2026.17.1 **Descrição** Uma atribuição incorreta de privilégios no modelo de implantação permite que um usuário remoto autenticado leia segredos arbitrários do AWS Secrets Manager na conta de implantação. Um invasor pode conseguir isso direcionando a string de conexão do conector para um segredo não relacionado e para um endpoint de banco de dados sob seu controle, fazendo com que o conector transmita o segredo para esse endpoint. **Recomendações** Atualize para a versão v2026.17.1 ou posterior dos conectores aws-athena-query-federation. Implante novamente o conector usando o modelo atual e forneça um valor não vazio para `SecretNamePrefix`.