PT-2026-91399 · Aws · Temporary Elevated Access Management
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Temporary Elevated Access Management (TEAM) for AWS IAM Identity Center versões anteriores a 1.5.1
Description
Existe uma atribuição incorreta de privilégios que pode permitir que um usuário remoto autenticado com acesso ao nível do aplicativo leia, aprove, modifique ou revogue solicitações de acesso arbitrárias. Essa fraqueza de autorização pode ser usada para manipular o fluxo de trabalho de acesso privilegiado, permitindo que o usuário obtenha acesso temporário elevado não pretendido às contas AWS gerenciadas por meio da implantação do TEAM.
Recommendations
Atualize o Temporary Elevated Access Management (TEAM) for AWS IAM Identity Center para a versão 1.5.1 ou posterior.
Garanta que qualquer código derivado ou fork seja corrigido para incorporar as novas correções.
Exploit
Correção
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Temporary Elevated Access Management