事件观察中
AWS security-agent-mcp-server 参数注入漏洞 CVE-2026-97662
先了解这件事
AI 综述
2026 年 10 月 1 日,AWS 发布安全公告 2026-121-AWS,披露 security-agent-mcp-server 存在参数注入漏洞 CVE-2026-97662,CVSS 3.1 评分为 8.2。受影响版本为 0.1.1 起至 0.2.0 之前。该漏洞源于 diff-scan 工具未充分校验基准引用参数,可能把输入误解析为 Git 命令选项,从而绕过工作区限制并造成文件创建或覆盖。AWS 建议升级到 0.2.0 或更高版本,并显式限定工作区。
AI 根据报道生成 · 2 天前更新
最新进展10月5日 07:58
AWS 披露 CVE-2026-97662,建议升级至 0.2.0 或更高版本并显式限定工作区。后续时间线
10月5日
- al-ice.aiAWS security-agent-mcp-server 修复 diff 扫描参数注入漏洞 CVE-2026-97662
AWS 于 10 月 1 日发布安全公告 2026-121-AWS,披露 security-agent-mcp-server 的参数注入漏洞 CVE-2026-97662。受影响版本为 0.1.1 起至 0.2.0 之前,CVSS 3.1 评分为 8.2。diff-scan 工具未充分校验基准引用参数,可能把输入误解析为 Git 命令选项,绕过工作区限制并造成文件创建或覆盖。AWS 建议升级到 0.2.0 或更高版本,并显式限定工作区、使用非特权用户运行服务。
相关讨论
关注度走势
每天新增来源
- 10月5日 新增 1 个来源(1 家媒体、0 个账号)
- 10月6日 新增 0 个来源(0 家媒体、0 个账号)
- 10月7日 新增 0 个来源(0 家媒体、0 个账号)