Aller au contenu
Développeur Full Stack
, ,

Powertools for AWS Lambda (Python) : divulgation possible de champs sensibles non masqués

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

Un défaut de gestion des erreurs en mode fail-open dans l’outil de masquage de données de Powertools for AWS Lambda (Python) peut laisser apparaître des valeurs sensibles qui devaient être masquées. Mettre à niveau vers la version 3.35.0.

Python
IdentifiantCVE-2026-104002
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif3.35.0

Source : NVD — CVE-2026-104002

Analyse technique

Erreur de masquage traitée en mode fail-open; des valeurs de champs sensibles peuvent être divulguées.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-01T22:17:00.567Z, soit le 2026-10-02 à 00:17:00+02:00, dans la période retenue.
ImpactDivulgation possible de valeurs sensibles que l’application voulait masquer.
Version corrigée3.35.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.0
EPSS0,31% · percentile 21,2%
Publication2026-10-02T00:17:00+02:00
Mise à jour2026-10-02T21:16:40+02:00

Action recommandée

Mettre à niveau vers Powertools for AWS Lambda (Python) 3.35.0.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :