事件持续更新
awslabs.postgres-mcp-server 命令注入漏洞
先了解这件事
AI 综述
AWS 公告披露 awslabs.postgres-mcp-server 在 1.1.7 之前版本存在操作系统命令注入漏洞,风险涉及特定连接方式下、使用高权限数据库角色的自管理 PostgreSQL 部署;采用最小权限角色的用户不在公告所述影响范围内。问题已在 1.1.7 修复,公告建议升级并坚持数据库层最小权限。
AI 根据报道生成 · 10 小时前更新
后续时间线
10月7日
- GitHub 安全公告精选AWS 修复 awslabs.postgres-mcp-server 只读模式下的操作系统命令注入漏洞
AWS 公告披露 awslabs.postgres-mcp-server 在 1.1.7 之前版本中的命令注入漏洞。风险涉及特定连接方式下、使用高权限数据库角色的自管理 PostgreSQL 部署;采用最小权限角色的用户不在公告所述影响范围内。问题已在 1.1.7 修复,公告建议升级并坚持数据库层最小权限。
相关讨论
关注度走势
每天新增来源
- 10月7日 新增 1 个来源(1 家媒体、0 个账号)