bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud

tag: CVE-2026-7191

pokaż wszystkie
czwartek, 20 sierpnia 2026

QnABot on AWS: luka w sandbox'u grozi wykonaniem dowolnego kodu

W QnABot on AWS (wersje ≤7.2.4) odkryto CVE-2026-7191 pozwalającą administratorom na obejście piaskownicy i wykonanie arbitralnego kodu przez manipulację prototypem JavaScript. Atakujący mogą uzyskać dostęp do zmiennych środowiskowych Lambda, indeksów OpenSearch, obiektów S3 i tabel DynamoDB – wymagana jest aktualizacja do nowszej wersji.

źródło: [aws/security-bulletin]