CVE-2026-16796 - Improper neutralization of argument delimiters in AWS Bedrock AgentCore Python SDK install_packages()
Özet
Bu kayit, python platformunda bulunan CVE-2026-16796 zafiyetini detaylandirmaktadir. HIGH (CVSS 4) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 30.07.2026 tarihinde yayinlanmistir. 1.18.1'den önce AWS Bedrock AgentCore Python SDK'sındaki install_packages() yöntemindeki bağımsız değişken sınırlayıcılarının hatalı şekilde nötrleştirilmesi, kimliği doğrulanmış u...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
1.18.1'den önce AWS Bedrock AgentCore Python SDK'sındaki install_packages() yöntemindeki bağımsız değişken sınırlayıcılarının hatalı şekilde nötrleştirilmesi, kimliği doğrulanmış uzak bir kullanıcının, hazırlanmış paket adı bağımsız değişkenleri aracılığıyla Code Interpreter sanal alanı içinde isteğe bağlı komutlar yürütmesine izin verebilir. Bu sorunu azaltmak için kullanıcıların yamalı sürüm 1.18.1'e yükseltmeleri gerekir.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API