QnABot on AWS: luka w sandbox'u grozi wykonaniem dowolnego kodu
W QnABot on AWS (wersje ≤7.2.4) odkryto CVE-2026-7191 pozwalającą administratorom na obejście piaskownicy i wykonanie arbitralnego kodu przez manipulację prototypem JavaScript. Atakujący mogą uzyskać dostęp do zmiennych środowiskowych Lambda, indeksów OpenSearch, obiektów S3 i tabel DynamoDB – wymagana jest aktualizacja do nowszej wersji.
źródło: [aws/security-bulletin]