CVE-2026-35561

CRITICAL CVSS 4.0: 9,1 EPSS 0.07%
Обновлено 3 апреля 2026
Amazon
Параметр Значение
CVSS 9,1 (CRITICAL)
Уязвимые версии до 2.1.0.0
Устранено в версии 2.1.0.0
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик Amazon
Публичный эксплойт Нет

Недостаточные средства управления безопасностью аутентификации в компонентах аутентификации на основе браузера в драйвере ODBC Amazon Athena до версии 2.1.0.0 могут позволить злоумышленнику перехватывать или захватывать сеансы аутентификации из-за недостаточной защиты в потоках аутентификации на основе браузера. Чтобы устранить эту проблему, пользователям следует выполнить обновление до версии 2.1.0.0.

Показать оригинальное описание (EN)

Insufficient authentication security controls in the browser-based authentication components in Amazon Athena ODBC driver before 2.1.0.0 might allow a threat actor to intercept or hijack authentication sessions due to insufficient protections in the browser-based authentication flows. To remediate this issue, users should upgrade to version 2.1.0.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0