在 AWS Labs 的 Postgres MCP 服务器中发现了一个安全漏洞,标识为 CVE-2026-85787。该漏洞源于 `mutable_sql_detector.py` 脚本中不完整的关键字阻止列表,允许 SQL 命令绕过只读配置。这可能使攻击者即使在服务器设置为只读时也能修改数据或更改会话状态。AWS 已发布补丁,1.1.7 及更高版本通过加强阻止列表和添加特定模式块来解决此问题。 AI
影响 缓解了 AWS Labs Postgres MCP 服务器用户的特定安全风险,防止了未经授权的数据修改。
排序理由 特定软件包的安全补丁,而非核心 AI 模型发布。
- aurora
- AWS
- awslabs.postgres-mcp-server
- CVE-2026-85787
- mutable_sql_detector.py
- PostgreSQL
- Python Package Index
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →