PT-2025-9698 · Aws · Team

·

CVE-2025-1969

·

Publicado

2025-03-04

·

Atualizado

2025-03-21

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Temporary Elevated Access Management (TEAM) para AWS IAM Identity Center em versões anteriores à 1.2.2
Descrição O problema está relacionado à validação inadequada de entrada de solicitação, permitindo que um usuário modifique uma solicitação válida e falsifique uma aprovação.
Recomendações Atualize para a versão mais recente v.1.2.2 e siga as instruções na documentação de atualização do TEAM referentes ao processo de atualização.

Exploit

Correção

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-1969
GHSA-X9XV-R58P-QH86

Produtos afetados

Team