CVE-2025-2598
AWS CDK CLI कस्टम क्रेडेंशियल प्लगइन्स द्वारा प्राप्त AWS क्रेडेंशियल्स को प्रिंट करता है
- प्रकाशित
- 21 मार्च 2025
- अद्यतन
- 14 अक्टू॰ 2025
- सीएनए असाइन करना
- AMZN
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 19.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जब AWS Cloud Development Kit (AWS CDK) कमांड लाइन इंटरफ़ेस (AWS CDK CLI) का उपयोग किसी क्रेडेंशियल प्लगइन के साथ किया जाता है, जो प्राप्त AWS क्रेडेंशियल्स के साथ एक expiration प्रॉपर्टी लौटाता है, तो क्रेडेंशियल्स कंसोल आउटपुट पर प्रिंट हो जाते हैं। इस समस्या को कम करने के लिए, उपयोगकर्ताओं को संस्करण 2.178.2 या उसके बाद के संस्करण में अपग्रेड करना चाहिए और यह सुनिश्चित करना चाहिए कि किसी भी फोर्क्ड या व्युत्पन्न कोड में नए फिक्स शामिल करने के लिए पैच लगाया गया हो।
स्रोत
2AWS exploit CVE-2025-2598 अभी भी काम करता है या नहीं, इसका परीक्षण
- Final-Projएक्सप्लॉइट
सिद्धांत रूप में, हम cve-2025-2598 का शोषण करते हैं। उम्मीद है यह काम करेगा।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।