跳到正文
原文
AWS Security·本站收录 · 原文发表 精选关注度27

AWS 披露 awslabs postgres-mcp-server 操作系统命令注入漏洞 CVE-2026-87911

AWS Security Bulletin 2026-104-AWS

AI 导读

AWS 公告披露 awslabs.postgres-mcp-server 在 1.1.7 之前版本中的命令注入漏洞。风险涉及特定连接方式下、使用高权限数据库角色的自管理 PostgreSQL 部署;采用最小权限角色的用户不在公告所述影响范围内。问题已在 1.1.7 修复,公告建议升级并坚持数据库层最小权限。

推荐理由

公告给出受影响版本、触发条件与最小权限缓解方案,部署 Postgres MCP 服务器的团队可据此排查并升级。

阅读原文aws.amazon.com