Ad

CVE-2026-19311

HIGH CVSS 4.0: 8,6
Обновлено 12 августа 2026
Amazon
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-475
Поставщик Amazon
Публичный эксплойт Нет

Отсутствие авторизации в API-интерфейсе Execute Monitor в плагине Amazon OpenSearch Alerting может позволить аутентифицированному удаленному пользователю читать, изменять или удалять произвольные данные индекса с помощью созданного встроенного запроса монитора с непреднамеренным источником данных и входными параметрами индекса.

Показать оригинальное описание (EN)

Missing authorization in the Execute Monitor API in Amazon OpenSearch Alerting plugin might allow an authenticated remote user to read, modify, or delete arbitrary index data via a crafted inline monitor request with unintentional data source and input index parameters.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)