PT-2026-85202 · Amazon Web Services · Codecatalyst-Blueprints
CVE-2026-85012
·
Publicado
2026-09-03
·
Atualizado
2026-09-03
CVSS v3.1
8.0
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Amazon Web Services codecatalyst-blueprints versões anteriores a 0.3.156
Descrição
A neutralização inadequada de elementos especiais usados em um comando do SO permite que um usuário com permissões de commit em um repositório de projeto execute comandos arbitrários no ambiente de resíntese de blueprint. Isso ocorre por meio do uso de metacaracteres de shell no campo
owner de uma entrada de estratégia de mesclagem [local] em um arquivo .ownership-file manipulado.Recomendações
Atualize para a versão 0.3.156 ou posterior.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Codecatalyst-Blueprints