CVE-2026-16796 - Improper neutralization of argument delimiters in AWS Bedrock AgentCore Python SDK install_packages()
Сводка
Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-07-30 и набрал 5 просмотров сообщества. Он классифицируется по категории удаленный. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
1.18.1'den önce AWS Bedrock AgentCore Python SDK'sındaki install_packages() yöntemindeki bağımsız değişken sınırlayıcılarının hatalı şekilde nötrleştirilmesi, kimliği doğrulanmış uzak bir kullanıcının, hazırlanmış paket adı bağımsız değişkenleri aracılığıyla Code Interpreter sanal alanı içinde isteğe bağlı komutlar yürütmesine izin verebilir. Bu sorunu azaltmak için kullanıcıların yamalı sürüm 1.18.1'e yükseltmeleri gerekir.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API