CVE-2026-10584 - Graph Explore... 노트

CVE-2026-10584 - Graph Explorer에서 HTTPS에서 HTTP로의 폴백

게시판 ID: 2026-038-AWS 범위: AWS 콘텐츠 유형: 중요 (주의 필요) 출판일: 2026년 6월 2일 오후 12:15 PDT 설명: 그래프 익스플로러는 Amazon Neptune과 같은 그래프 데이터베이스의 데이터를 시각화하고 탐색할 수 있는 오픈 소스 애플리케이션입니다. 우리는 CVE-2026-10584를 확인했는데, 특정 상황에서 HTTPS가 활성화되었지만 인증서가 제공되지 않을 때 서버가 조용히 HTTP로 되돌아가 민감한 정보를 명문으로 전송하는 현상을 확인했습니다. 영향을 받은 버전: >= 1.1.0 및 < 3.0.1 이 AWS 보안 게시판과 관련된 가장 최시이자 완전한 정보는 아래 기사를 참고해 주시기 바랍니다.