CVE-2026-85654 - CDK 生成器中存在代码注入漏洞,该生成器位于 Amazon awslabs.dynamodb-mcp-server 中
公告编号:2026-097-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026年9月4日 太平洋夏令时间上午10:00描述: 亚马逊 awslabs.dynamodb-mcp-server 是一个开源的模型上下文协议(MCP)服务器,使 AI 编码助手能够与 Amazon DynamoDB 交互,包括表格设计、数据建模和 CDK 基础设施生成。我们识别出了 CVE-2026-85654,这是对模板引擎中特殊元素的不当中和处理。在某些情况下,上下文相关的演员可能会在主机上执行任意代码,通过数据模型文件中精心设计的表、索引或属性名称部署生成应用。 受影响版本:>= 2.0.10 和 <= 2.1.5请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。