Отсутствие авторизации в API-интерфейсе Execute Monitor в плагине Amazon OpenSearch Alerting может позволить аутентифицированному удаленному пользователю читать, изменять или удалять произвольные данные индекса с помощью созданного встроенного запроса монитора с непреднамеренным источником данных и входными параметрами индекса.
Показать оригинальное описание (EN)
Missing authorization in the Execute Monitor API in Amazon OpenSearch Alerting plugin might allow an authenticated remote user to read, modify, or delete arbitrary index data via a crafted inline monitor request with unintentional data source and input index parameters.
Характеристики атаки
Последствия
Строка CVSS v4.0