CVE-2026-86830 - AWS IAM Identity Center 临时提升访问管理(TEAM)中的权限分配错误”
公告 ID:2026-112-AWS
范围:AWS
内容类型:重要(需关注)
发布日期:2026 年 9 月 14 日 上午 10:45(太平洋夏令时) 描述: 临时提升访问管理(TEAM)是一个开源的 AWS 示例解决方案,用于通过 AWS IAM Identity Center 管理临时提升访问权限。我们发现了 CVE-2026-86830 漏洞,该漏洞允许具有应用级访问权限的认证用户意外获得对由 TEAM 管理的 AWS 账户的临时提升访问权限。 受影响版本:<1.5.1 有关此 AWS 安全公告的最新完整信息,请参阅下方文章。