Amazon Athena é um serviço de consulta interativo sem servidor que permite analisar dados diretamente no Amazon S 3 usando o SQL padrão. A Athena Query Federation é uma funcionalidade que permite que você se conecte a fontes de dados fora do Amazon S 3 como DynamoDB, Azure Synapse e conectores personalizados usando a sintaxe SQL padrão. Neutralização incorrecta de elementos especiais usados em um comando SQL no conector Synapse no Amazon aws-athena-query-federation v 2022.20.1 através de v 2026.19.1 poderá permitir que um usuário remoto autenticado execute consultas SQL injetadas somente de leitura que retornem dados não desejados do banco de dados conectado através de um nome de tabela criado. Para remediar este problema, os usuários devem atualizar para a versão v 2026.21.1 ou mais tarde. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 12283 foi publicado em 2026 - 07 - 17 T 20: 17: 14.007 Z e última modificação em 2026 - 07 - 20 T 17: 14: 58.043 Z. O seu estado gravado é Aguardando Análise.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 6.1, gravidade MEDIUM, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:H/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS 3.1, pontuação de base 6.8, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N, pontuação de exploração 2.3, pontuação de impacto 4; CVSS. Classificações de fraqueza associadas: CWE- 89.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.