PT-2025-45343 · Amazon Web Services · Res+1
CVE-2025-12815
·
Publicado
2025-11-06
·
Atualizado
2025-11-06
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:N/SC:L/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do AWS Research and Engineering Studio anteriores a 2025.09
Descrição
Existe um problema de verificação de propriedade na página de visualização do Desktop Virtual dentro do Research and Engineering Studio (RES) na AWS. Este problema pode permitir que um usuário com acesso à rede visualize metadados de uma sessão de desktop ativa de outro usuário, incluindo capturas de tela periódicas de visualização do desktop.
Recomendações
Atualize para a versão 2025.09 ou superior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Research/Engineering Studio
Res