PT-2026-47034 · Amazon · Aws Advanced Jdbc Wrapper

CVE-2026-11400

·

Publicado

2026-06-05

·

Atualizado

2026-07-17

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas AWS Advanced JDBC Wrapper for Amazon Aurora PostgreSQL versões anteriores a 4.0.1
Description Um problema de caminho de pesquisa não confiável existe no GlobalDatabasePlugin. Isso permite que um ator remoto autenticado de baixo privilégio escale privilégios para os de outro usuário do Amazon RDS, incluindo rds superuser. O ataque é realizado por meio de uma função manipulada criada pelo ator que é executada quando o usuário alvo se conecta ao cluster através de um wrapper afetado.
Recommendations Atualize para o AWS Advanced JDBC Wrapper versão 4.0.1.

Exploit

Correção

LPE

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11400
GHSA-MHWW-P97M-3368

Produtos afetados

Aws Advanced Jdbc Wrapper