CVE-2026-86830 - AWS IAM Ident... 笔记

CVE-2026-86830 - AWS IAM Identity Center 临时提升访问管理(TEAM)中的权限分配错误”

公告 ID:2026-112-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 9 月 14 日 上午 10:45(太平洋夏令时) 描述: 临时提升访问管理(TEAM)是一个开源的 AWS 示例解决方案,用于通过 AWS IAM Identity Center 管理临时提升访问权限。我们发现了 CVE-2026-86830 漏洞,该漏洞允许具有应用级访问权限的认证用户意外获得对由 TEAM 管理的 AWS 账户的临时提升访问权限。 受影响版本:<1.5.1 有关此 AWS 安全公告的最新完整信息,请参阅下方文章。