PT-2025-45343 · Amazon Web Services · Res+1

CVE-2025-12815

·

Publicado

2025-11-06

·

Atualizado

2025-11-06

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:N/SC:L/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do AWS Research and Engineering Studio anteriores a 2025.09
Descrição Existe um problema de verificação de propriedade na página de visualização do Desktop Virtual dentro do Research and Engineering Studio (RES) na AWS. Este problema pode permitir que um usuário com acesso à rede visualize metadados de uma sessão de desktop ativa de outro usuário, incluindo capturas de tela periódicas de visualização do desktop.
Recomendações Atualize para a versão 2025.09 ou superior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12815
GHSA-X3CX-G8G9-75HV

Produtos afetados

Research/Engineering Studio
Res