CVE-2025-3048
Path Traversal in AWS SAM CLI allows file copy to local cache
- प्रकाशित
- 31 मार्च 2025
- अद्यतन
- 14 अक्टू॰ 2025
- सीएनए असाइन करना
- AMZN
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 49.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# AWS SAM CLI में सिमलिंक कैश समस्या (CVE) AWS Serverless Application Model Command Line Interface (SAM CLI) के साथ बिल्ड पूरा करने के बाद, जिसमें सिमलिंक शामिल हैं, उन सिमलिंक की सामग्री को स्थानीय वर्कस्पेस के कैश में नियमित फ़ाइलों या निर्देशिकाओं के रूप में कॉपी कर लिया जाता है। परिणामस्वरूप, एक उपयोगकर्ता जिसके पास Docker कंटेनर के बाहर उन सिमलिंक तक पहुंच नहीं है, उसे अब स्थानीय वर्कस्पेस के माध्यम से पहुंच प्राप्त हो जाएगी। उपयोगकर्ताओं को संस्करण 1.134.0 में अपग्रेड करना चाहिए और सुनिश्चित करना चाहिए कि किसी भी फोर्क्ड या व्युत्पन्न कोड को नए फिक्स को शामिल करने के लिए पैच किया गया है। अपग्रेड करने के बाद, उपयोगकर्ताओं को सिमलिंक को अपडेट करने के लिए `sam build --use-container` का उपयोग करके अपने एप्लिकेशन को फिर से बिल्ड करना होगा।
स्रोत
1- AWS-SAM-CLI-Vulnerabilitiesअनुसंधान
AWS SAM CLI के साथ समस्या (CVE-2025-3047, CVE-2025-3048)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।