AWS Latest Bulletins на русском
Подписаться
CVE-2026-18428 - Плагин OpenSearch SQL - Обход асинхронной проверки запросов
В расширении Flint плагина OpenSearch SQL обнаружена проблема, при которой недостаточная проверка позволяет обойти запрещенный список грамматики SQL. Эта уязвимость может быть использована пользователями с доступом к асинхронным запросам через конечную точку прямого запроса. Затронутые версии плагина с открытым исходным кодом для самостоятельного управления: от v2.13 до v3.6, а для Amazon OpenSearch Service: от v2.13 до v3.5. Обновления до версий 3.7 и 2.19.6 для плагина, а также обновление программного обеспечения сервиса для Amazon OpenSearch Service устраняют эту уязвимость.