CVE-2026-18428 - OpenSearch SQ... 笔记

CVE-2026-18428 - OpenSearch SQL 插件 - 异步查询验证绕过”

在 OpenSearch SQL 插件的 Flint 扩展查询处理器中发现一个问题,由于验证不足,导致可以绕过 SQL 语法拒绝列表。具有异步查询访问权限的用户可通过直接查询端点利用此漏洞。受影响的版本范围包括:自托管开源插件的 v2.13 至 v3.6,以及 Amazon OpenSearch Service 的 v2.13 至 v3.5。插件的 v3.7 和 v2.19.6 版本更新,以及 Amazon OpenSearch Service 的服务软件更新,已解决此漏洞。