CVE-2025-3047
Path Traversal in AWS SAM CLI allows file copy to build container
- प्रकाशित
- 31 मार्च 2025
- अद्यतन
- 14 अक्टू॰ 2025
- सीएनए असाइन करना
- AMZN
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 53.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जब AWS सर्वरलेस एप्लिकेशन मॉडल कमांड लाइन इंटरफ़ेस (SAM CLI) बिल्ड प्रक्रिया को Docker के साथ चलाया जाता है और बिल्ड फ़ाइलों में सिमलिंक शामिल होते हैं, तो कंटेनर वातावरण किसी उपयोगकर्ता को टूल को दिए गए उन्नत अनुमतियों का लाभ उठाकर होस्ट पर सुरक्षित फ़ाइलों तक पहुँचने की अनुमति देता है। एक उपयोगकर्ता सिमलिंक के माध्यम से प्रतिबंधित फ़ाइलों तक पहुँचने के लिए उन्नत अनुमतियों का लाभ उठा सकता है और उन्हें कंटेनर पर अधिक अनुमत स्थान पर कॉपी कर सकता है। उपयोगकर्ताओं को v1.133.0 या नए संस्करण में अपग्रेड करना चाहिए और यह सुनिश्चित करना चाहिए कि किसी भी फोर्क्ड या व्युत्पन्न कोड को नए फिक्स को शामिल करने के लिए पैच किया गया है।
स्रोत
1- AWS-SAM-CLI-Vulnerabilitiesअनुसंधान
AWS SAM CLI के साथ समस्या (CVE-2025-3047, CVE-2025-3048)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।