CVE-2026-85787 - Неполный спис... Заметка

CVE-2026-85787 - Неполный список недопустимых входных данных в компоненте проверки SQL в Amazon awslabs postgres-mcp-server для изменения данных за пределами области только для чтения

Идентификатор бюллетеня: 2026-101-AWS Область действия: AWS Тип контента: Важное (требует внимания) Дата публикации: 04.09.2026 13:00 PDTОписание:Мы выявили CVE-2026-85787, неполный список недопустимых входных данных в компоненте проверки SQL в Amazon awslabs postgres-mcp-server до версии 1.1.7, который может позволить неаутентифицированному субъекту изменять данные за пределами области только для чтения, помещая специально сформированный SQL в контент, который отправляется при взаимодействии аутентифицированного пользователя с сервером MCP.Затронутые версии: любая версия пакета pypi < 1.1.7Пожалуйста, обратитесь к статье ниже для получения самой актуальной и полной информации, связанной с этим бюллетенем безопасности AWS.