CVE-2026-10584 - Откат HTTPS к... Заметка

CVE-2026-10584 - Откат HTTPS к HTTP в Graph Explorer

ID бюллетеня: 2026-038-AWS Область применения: AWS Тип содержания: Важен (требует внимания) Дата публикации: 06/02/2026 12:15 PDT Описание: Graph Explorer — это приложение с открытым исходным кодом, обеспечивающее визуализацию и исследование данных в графовых базах данных, таких как Amazon Neptune. Мы определили CVE-2026-10584, когда при определённых обстоятельствах сервер тихо возвращается к HTTP, когда HTTPS включён, но сертификаты недоступны, что приводит к передаче чувствительной информации в открытом виде. Изменённые версии: >= 1.1.0 И < 3.0.1 Пожалуйста, ознакомьтесь с статьёй ниже для получения самой актуальной и полной информации, связанной с этим информационным бюллетенем по безопасности AWS.