PT-2026-85202 · Amazon Web Services · Codecatalyst-Blueprints

CVE-2026-85012

·

Publicado

2026-09-03

·

Atualizado

2026-09-03

CVSS v3.1

8.0

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Amazon Web Services codecatalyst-blueprints versões anteriores a 0.3.156
Descrição A neutralização inadequada de elementos especiais usados em um comando do SO permite que um usuário com permissões de commit em um repositório de projeto execute comandos arbitrários no ambiente de resíntese de blueprint. Isso ocorre por meio do uso de metacaracteres de shell no campo owner de uma entrada de estratégia de mesclagem [local] em um arquivo .ownership-file manipulado.
Recomendações Atualize para a versão 0.3.156 ou posterior.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85012

Produtos afetados

Codecatalyst-Blueprints