PT-2025-9698 · Aws · Team
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Temporary Elevated Access Management (TEAM) para AWS IAM Identity Center em versões anteriores à 1.2.2
Descrição
O problema está relacionado à validação inadequada de entrada de solicitação, permitindo que um usuário modifique uma solicitação válida e falsifique uma aprovação.
Recomendações
Atualize para a versão mais recente v.1.2.2 e siga as instruções na documentação de atualização do TEAM referentes ao processo de atualização.
Exploit
Correção
Origin Validation Error
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Team