CVE-2025-2598
AWS CDK CLI يطبع بيانات اعتماد AWS التي تم استرجاعها بواسطة إضافات بيانات الاعتماد المخصصة
- تم النشر
- 21/03/2025
- محدث
- 14/10/2025
- تخصيص CNA
- AMZN
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 19.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
عند استخدام واجهة سطر الأوامر الخاصة بـ AWS Cloud Development Kit (AWS CDK) والمُشار إليها بـ (AWS CDK CLI) مع مكوّن إضافي للاعتمادات يُرجع خاصية انتهاء الصلاحية مع بيانات AWS الاعتمادية المستردة، تتم طباعة البيانات الاعتمادية إلى مخرجات وحدة التحكم. للتخفيف من هذه المشكلة، يجب على المستخدمين الترقية إلى الإصدار 2.178.2 أو أحدث والتأكد من تصحيح أي كود متفرّع أو مشتق لدمج الإصلاحات الجديدة.
المصادر
2اختبار ما إذا كان استغلال AWS لـ CVE-2025-2598 لا يزال يعمل
- Final-Projاستغلال
نظريًا، نستغل cve-2025-2598. نأمل أن يعمل.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.