메인 콘텐츠로 건너뛰기

Amazon @aws-amplify/codegen-ui-react에서 CVE-2025-4318 코드 삽입에 대한 불완전한 수정

공지 ID: 2026-066-AWS
범위: AWS
콘텐츠 유형: 중요(주의 필요)
게시일: 2026년 7월 30일 오전 11시(PDT)

설명:

Amplify Codegen UI는 AWS Amplify 프로젝트에서 사용할 스키마 정의에서 React 구성 요소 및 테마를 생성하는 라이브러리입니다. amplify-codegen-ui-react 패키지에서 인증된 사용자가 구성 요소 렌더링 및 빌드 프로세스 중에 임의의 JavaScript 코드를 실행할 수 있는 CVE-2026-18245 문제를 확인했습니다.

영향을 받는 버전: 2.20.6 미만 버전

해결 방법:

이 문제는 @aws-amplify/codegen-ui-react 버전 2.20.6에서 해결되었습니다. 최신 버전으로 업그레이드하고, 새로운 수정 사항이 반영되도록 포크되거나 파생된 코드에 패치를 적용하는 것이 좋습니다.

대안:

대안이 없습니다. 버전 2.20.6으로 업그레이드하세요.

도움을 주신 분들

이 문제를 보고하고 조정된 문제 공개 프로세스를 통해 이 문제에 대해 협력해 주신 George Chen 님에게 감사드립니다.

참고 사항:

GHSA-74xx-rjgf-m69j

보안 관련 질문이나 우려 사항이 있는 경우 이메일(aws-security@amazon.com)을 통해 문의하세요.