PT-2026-47034 · Amazon · Aws Advanced Jdbc Wrapper
CVE-2026-11400
·
Publicado
2026-06-05
·
Atualizado
2026-07-17
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
AWS Advanced JDBC Wrapper for Amazon Aurora PostgreSQL versões anteriores a 4.0.1
Description
Um problema de caminho de pesquisa não confiável existe no GlobalDatabasePlugin. Isso permite que um ator remoto autenticado de baixo privilégio escale privilégios para os de outro usuário do Amazon RDS, incluindo
rds superuser. O ataque é realizado por meio de uma função manipulada criada pelo ator que é executada quando o usuário alvo se conecta ao cluster através de um wrapper afetado.Recommendations
Atualize para o AWS Advanced JDBC Wrapper versão 4.0.1.
Exploit
Correção
LPE
Untrusted Search Path
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aws Advanced Jdbc Wrapper