跳到正文
原文
al-ice.ai· AWS Security Bulletin 2026-121-AWS;分析复述 al-ice.ai;GHSA-8g28-rj54-p5p2 / NVD·本站收录 · 原文发表 日期未标

AWS security-agent-mcp-server 修复 diff 扫描参数注入漏洞 CVE-2026-97662

CVE-2026-97662 – Argument injection in AWS security-agent-mcp-server diff scan

AI 导读

AWS 于 10 月 1 日发布安全公告 2026-121-AWS,披露 security-agent-mcp-server 的参数注入漏洞 CVE-2026-97662。受影响版本为 0.1.1 起至 0.2.0 之前,CVSS 3.1 评分为 8.2。diff-scan 工具未充分校验基准引用参数,可能把输入误解析为 Git 命令选项,绕过工作区限制并造成文件创建或覆盖。AWS 建议升级到 0.2.0 或更高版本,并显式限定工作区、使用非特权用户运行服务。

阅读原文al-ice.ai