从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. 漏洞描述: - 漏洞名称:AWS CDK RestApi Construct: Authenticated users may have unintended access to protected APIs - 漏洞编号:GHSA-qj85-69xf-2vxq - 发布日期:2 days ago - 严重性:Moderate (6.4/10) - 受影响版本:>=2.142.0; =2.148.1 2. 漏洞影响: - 影响:Authenticated Cognito users may gain unintended access to protected API resources or methods, leading to potential data disclosure, and modification issues. - 受影响版本:>=2.142.0; =2.148.1或更新,并重新部署应用程序以解决此问题。 - 如果使用的是旧版本CDK(<=2.142.0),建议升级到最新版本以获取最新功能和修复。 - 确认应用程序是否使用了"CognitoUserPoolsAuthorizer"作为授权者,并且"RestApi"资源或方法利用了授权范围来限制访问。 4. 参考资料: - AWS CDK文档:https://docs.aws.amazon.com/cdk/v2/guide/home.html - AWS CDK RestApi Construct文档:https://docs.aws.amazon.com/cdk/api/v2/docs/aws-cdk-[lib.aws](https://docs.aws.amazon.com/cdk/api/v2/docs/aws-cdk-lib.aws) - AWS CDK CognitoUserPoolsAuthorizer文档:https://docs.aws.amazon.com/cdk/api/v2/docs/aws-cdk-lib.aws_apigateway.CognitoUserPoolsAuthorizer.html - AWS CDK v2.148.1发布说明:https://github.com/aws/aws-cdk/releases/tag/v2.148.1 5. 联系信息: - 如果有任何问题或评论,请通过AWS/Amazon Security的漏洞报告页面或直接通过电子邮件联系:aws-security@amazon.com。请不要在GitHub上创建公共问题。 这些信息可以帮助用户了解漏洞的详细情况、受影响的范围以及如何解决这个问题。