Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Banji180

#25663de 53,633
9.8CVSS total
Vulnerabilidades · 1
PT-2022-28039
9.8
2022-12-24
Amazon · Aws Sdk · CVE-2022-4725
**Nome do software vulnerável e versões afetadas** AWS SDK versão 2.59.0 **Descrição** Uma falha crítica afeta a função `XpathUtils` do arquivo `aws-android-sdk-core/src/main/java/com/amazonaws/util/XpathUtils.java` do componente XML Parser. A manipulação leva à falsificação de solicitações no lado do servidor. **Recomendações** Atualize para a versão 2.59.1 para resolver este problema. Como solução alternativa temporária, considere restringir o uso da função `XpathUtils` até que o patch seja aplicado.