CVE-2026-10584 - Graph Explore... ノート

CVE-2026-10584 - Graph ExplorerにおけるHTTPSからHTTPへのフォールバック

速報ID: 2026-038-AWS スコープ: AWS 内容タイプ: 重要(注意が必要) 発行日:2026年6月2日 12:15 PDT説明:Graph Explorerは、Amazon Neptuneのようなグラフデータベース内のデータの可視化と探索を提供するオープンソースアプリケーションです。私たちはCVE-2026-10584を特定しました。これは、HTTPSが有効で証明書が利用できない場合、サーバーが静かにHTTPにフォールバックし、機密情報が明文で送信される現象です。影響を受けたバージョン:>= 1.1.0および3.0.1<このAWSセキュリティブリテンに関する最新かつ完全な情報については、以下の記事をご参照ください。