OpenSearch SQL Plugin - luka w walidacji zapytań async
OpenSearch SQL Plugin w wersjach 2.13-3.6 ma podatność, która pozwala obejść ograniczenia SQL grammar poprzez endpoint direct query. Jeśli używasz OpenSearch, upewnij się, że zaktualizujesz do wersji 3.7 lub 2.19.6 (AWS Managed Service otrzyma patch automatycznie).
źródło: [aws/security-bulletin]