跳到正文
原文
GitHub 安全公告·本站收录 · 原文发表 日期未标精选关注度37

AWS 修复 awslabs.postgres-mcp-server 只读模式下的操作系统命令注入漏洞

GHSA-fph8-pg5w-78fv

AI 导读

AWS 公告披露 awslabs.postgres-mcp-server 在 1.1.7 之前版本中的命令注入漏洞。风险涉及特定连接方式下、使用高权限数据库角色的自管理 PostgreSQL 部署;采用最小权限角色的用户不在公告所述影响范围内。问题已在 1.1.7 修复,公告建议升级并坚持数据库层最小权限。

推荐理由

公告给出了受影响版本、触发条件与最小权限角色等缓解措施,部署该 MCP 服务器的团队可据此排查并升级。

阅读原文github.com