CVE-2026-15415 - aws-healthomics-mcp-server의 워크플로우 린터에서의 경로 탐색 및 임의 파일 쓰기
게시판 ID: 2026-060-AWS 범위: AWS 콘텐츠 유형: 중요 (주의 필요) / 정보 제공 게시 날짜: 2026년 7월 17일 오후 12:45 PDT설명:AWS HealthOmics는 임상 진단, 신약 개발 및 농업 연구를 위한 대규모 생물정보학 분석을 실행하는 데 필요한 컴퓨팅, 스토리지 및 워크플로우 엔진 인프라를 완전히 관리하는 HIPAA 적격 서비스입니다. 저희는 CVE-2026-15415를 확인했습니다. 이 취약점은 AWS HealthOmics MCP Server (aws-healthomics-mcp-server) 버전 0.0.36 이전 버전의 린팅 도구에서 경로명을 제한된 디렉토리로 부적절하게 제한하여, MCP 에이전트에 영향을 줄 수 있는 행위자가 워크플로우 파일 입력의 디렉토리 탐색 시퀀스를 통해 의도된 워크플로우 번들 디렉토리 외부의 임의 위치에 행위자가 제어하는 콘텐츠를 작성할 수 있도록 허용할 수 있습니다.영향받는 버전: aws-healthomics-mcp-server <= 0.0.35이 AWS 보안 게시판과 관련된 최신 정보 및 전체 정보는 아래 기사를 참조하십시오.