aws-lambda 1.0.5之前版本中存在操作系统命令注入漏洞,该漏洞源于程序没有进行任何清理操作便使用config.FunctioName构建‘exec’函数中使用的参数。远程攻击者可利用该漏洞执行任意命令。