跳到正文
事件观察中

AWS security-agent-mcp-server 参数注入漏洞 CVE-2026-97662

1 篇报道1 个报道来源2 天前更新

先了解这件事

AI 综述

2026 年 10 月 1 日,AWS 发布安全公告 2026-121-AWS,披露 security-agent-mcp-server 存在参数注入漏洞 CVE-2026-97662,CVSS 3.1 评分为 8.2。受影响版本为 0.1.1 起至 0.2.0 之前。该漏洞源于 diff-scan 工具未充分校验基准引用参数,可能把输入误解析为 Git 命令选项,从而绕过工作区限制并造成文件创建或覆盖。AWS 建议升级到 0.2.0 或更高版本,并显式限定工作区。

AI 根据报道生成 · 2 天前更新

后续时间线

报道和讨论按时间排:从发布、媒体跟进到各平台的讨论。

10月5日
  1. al-ice.ai
    AWS security-agent-mcp-server 修复 diff 扫描参数注入漏洞 CVE-2026-97662

    AWS 于 10 月 1 日发布安全公告 2026-121-AWS,披露 security-agent-mcp-server 的参数注入漏洞 CVE-2026-97662。受影响版本为 0.1.1 起至 0.2.0 之前,CVSS 3.1 评分为 8.2。diff-scan 工具未充分校验基准引用参数,可能把输入误解析为 Git 命令选项,绕过工作区限制并造成文件创建或覆盖。AWS 建议升级到 0.2.0 或更高版本,并显式限定工作区、使用非特权用户运行服务。

相关讨论

各平台上讨论这件事的帖子和转述:不单独成文,只列链接和一句原文。72 小时的讨论链接数还含 1 篇报道,见后续时间线。

本站还没有收集到这件事的讨论链接。

关注度走势

内容价值与传播共同决定关注度;传播减弱时回落到内容价值。

每天新增来源

3 天共 1 个·最多 1(10月5日)·今天 0

  • 10月5日 新增 1 个来源(1 家媒体、0 个账号)
  • 10月6日 新增 0 个来源(0 家媒体、0 个账号)
  • 10月7日 新增 0 个来源(0 家媒体、0 个账号)

每小时关注度

还没有足够的连续观测数据,暂不绘制趋势。