CVE-2026-85788 - awslabs mysql-mcp-server 관련 문제
Bulletin ID: 2026-103-AWS 범위: AWS 콘텐츠 유형: 중요 (주의 필요) 발행일: 2026년 9월 9일 오전 9시 30분 PDT설명:github.com/awslabs/mcp 및 PyPI를 통해 배포되는 오픈 소스, 자체 호스팅 Model Context Protocol 서버인 awslabs.mysql-mcp-server에서 문제를 확인했습니다. 영향을 받는 버전에서는 특정 조건 하에서 SQL 인라인 주석을 통해 읽기 전용 강제가 우회될 수 있어, 읽기 전용 검사가 차단할 것으로 예상되었던 문이 실행될 수 있습니다. 서버에서 제공하는 읽기 전용 모드는 최선의 노력으로 제공되는 안전 장치이며 올바르게 범위가 지정된 데이터베이스 권한을 대체할 수 없습니다. 유효한 경계는 구성된 MySQL 사용자의 권한입니다.이 문제는 AWS 서비스의 기밀성 또는 무결성에 영향을 미치지 않습니다. awslabs.mysql-mcp-server는 클라이언트 측, 자체 관리 패키지이며 고객이 설치 및 구성한 데이터베이스 자격 증명의 권한을 제어합니다.영향을 받는 버전: awslabs.mysql-mcp-server <= 1.0.21이 AWS 보안 공지 관련 최신 및 전체 정보는 아래 기사를 참조하십시오.