AWS Ops Wheel (CVE-2026-6911 및... 노트

AWS Ops Wheel (CVE-2026-6911 및 CVE-2026-6912) 관련 문제

게시판 ID: 2026-018-AWS 범위: AWS 콘텐츠 유형: 중요(주의 필요) 게시 날짜: 2026/04/24 오전 9시 15분 PDT설명:AWS Ops Wheel은 가상 회전 휠을 사용하여 팀이 무작위로 선택하는 데 도움이 되는 오픈 소스 도구로, CloudFormation을 통해 고객 AWS 계정에 배포됩니다.CVE-2026-6911은 v2 API에서 JWT 토큰 서명 검증이 적용되지 않은 문제와 관련이 있습니다. CVE-2026-6912는 v2 Cognito 사용자 풀 구성에서 속성 쓰기 권한이 불충분하게 제한된 문제와 관련이 있습니다.영향을 받는 버전: AWS Ops Wheel v2 배포 PR-163 이하이 AWS 보안 게시판과 관련된 최신 정보 및 전체 정보는 아래 기사를 참조하십시오.