AWS Latest Bulletins на русском
Подписаться
CVE-2026-85787 - Неполный список недопустимых входных данных в компоненте проверки SQL в Amazon awslabs postgres-mcp-server для изменения данных за пределами области только для чтения
Идентификатор бюллетеня: 2026-101-AWS
Область действия: AWS
Тип контента: Важное (требует внимания)
Дата публикации: 04.09.2026 13:00 PDTОписание:Мы выявили CVE-2026-85787, неполный список недопустимых входных данных в компоненте проверки SQL в Amazon awslabs postgres-mcp-server до версии 1.1.7, который может позволить неаутентифицированному субъекту изменять данные за пределами области только для чтения, помещая специально сформированный SQL в контент, который отправляется при взаимодействии аутентифицированного пользователя с сервером MCP.Затронутые версии: любая версия пакета pypi < 1.1.7Пожалуйста, обратитесь к статье ниже для получения самой актуальной и полной информации, связанной с этим бюллетенем безопасности AWS.