CVE-2026-48032 - Hulumi: IAM-role policy checks bypassed when the role trusts multiple OIDC providers
Сводка
Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-08-02 и набрал 4 просмотров сообщества. Он классифицируется по категории веб-приложения. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Hulumi, Pulumi için varsayılan olarak güvenli bulut ve platform altyapısı bileşenleri sağlayan açık kaynaklı bir araç setidir. Sürüm 1.4.0'dan önce, rol birden fazla OIDC sağlayıcısına güvendiğinde IAM rolü politikası kontrolleri atlanabiliyordu. Bu sorun 1.4.0 sürümünde düzeltildi.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API