CVE-2026-85787 - Amazon awslab... 노트

CVE-2026-85787 - Amazon awslabs postgres-mcp-server의 SQL 검증 컴포넌트에서 읽기 전용 범위를 넘어 데이터를 수정할 수 있는 허용되지 않은 입력 목록이 불완전함

Bulletin ID: 2026-101-AWS 범위: AWS 콘텐츠 유형: 중요 (주의 필요) 발행일: 2026년 9월 4일 오후 1시 00분 PDT설명:Amazon awslabs postgres-mcp-server 버전 1.1.7 이전 버전의 SQL 유효성 검사 구성 요소에서 허용되지 않는 입력 목록이 불완전하여, 인증되지 않은 행위자가 인증된 사용자가 MCP 서버와 상호 작용할 때 제출되는 콘텐츠에 조작된 SQL을 삽입하여 읽기 전용 범위를 넘어선 데이터를 수정할 수 있음을 발견했습니다. 이는 CVE-2026-85787에 해당합니다.영향받는 버전: 모든 pypi 패키지 버전 < 1.1.7이 AWS 보안 공지 관련 최신 및 전체 정보는 아래 기사를 참조하십시오.