Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-4318

Опубликовано: 05 мая 2025
Источник: nvd
EPSS Низкий

Описание

The AWS Amplify Studio UI component property expressions in the aws-amplify/amplify-codegen-ui package lack input validation. This could potentially allow an authenticated user who has access to create or modify components to run arbitrary JavaScript code during the component rendering and build process.

EPSS

Процентиль: 33%
0.00134
Низкий

Дефекты

CWE-95

EPSS

Процентиль: 33%
0.00134
Низкий

Дефекты

CWE-95