Luka w AWS Amplify API Category - możliwy dostęp do cudzych danych
AWS Amplify API Category ma problem z autoryzacją w query resolverach, który pozwala uwierzytelnionym użytkownikom czytać rekordy innych osób przez spreparowane zapytania. Trzeba zaktualizować @aws-amplify/graphql-index-transformer do wersji 3.1.2+, @aws-amplify/graphql-api-construct do 1.21.4+ lub @aws-amplify/data-construct do 1.17.4+.
źródło: [aws/security-bulletin]