취약점  ·  2026-09-10

Amazon awslabs mysql-mcp-server — SQL 인라인 주석을 통한 읽기 전용 강제 우회로 파일 읽기/쓰기 싱크 도달

취약점Medium 영향도GlobalCVE-2026-85788
CVE-2026-85788(CVSS 5.5, 중간)은 Amazon awslabs mysql-mcp-server에 영향을 미칩니다. 변경 가능한 SQL 검출기의 불완전한 금지 입력 목록은 컨텍스트 종속 행위자가 읽기 전용 강제 게이트를 우회하고 검출기의 정규식 엔진이 공백/문 구분 기호로 취급하지 않는 SQL 인라인 주석을 사용하여 파일 읽기 및 파일 쓰기 SQL 싱크에 도달할 수 있습니다. 금지된 문이 거부 목록을 통과할 수 있습니다.
이는 더 심각한 postgres-mcp-server OS 명령 인젝션과 같은 주에 공개된 형제 결함이며, AWS의 MCP 데이터베이스 서버 제품 라인 전반에서 정규식/거부 목록 기반 읽기 전용 강제가 SQL 구문 엣지 케이스에 대해 충분히 강력하지 않다는 패턴을 보여줍니다. 이 MCP 서버를 통해 '읽기 전용' MySQL 액세스 권한이 부여된 LLM 에이전트는 프롬프트 인젝션이나 실행하도록 요청받은 악의적인 쿼리를 통해 데이터베이스 호스트에서 임의의 파일을 읽거나 쓰도록 조작될 수 있습니다.
변경 가능한 SQL 정규식 검출기를 회피하기 위해 인라인 주석을 사용하는 조작된 SQL 문으로, 읽기 전용 강제 게이트를 우회하고 파일 읽기/파일 쓰기 SQL 싱크에 도달할 수 있습니다.
Amazon awslabs mysql-mcp-server(수정 전 버전)
AWS 보안 공지에 따라 패치된 mysql-mcp-server 버전으로 업그레이드하고, MCP 서버를 심층 방어로서 최소 권한 MySQL 역할 하에서 실행합니다.
AWS Security Bulletin 2026-103
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →