漏洞  ·  2026-09-10

Amazon awslabs mysql-mcp-server — 通过 SQL 内联注释到达文件读取/写入汇的只读强制绕过

漏洞Medium 影响GlobalCVE-2026-85788
CVE-2026-85788(CVSS 5.5,中等)影响 Amazon awslabs mysql-mcp-server:可变 SQL 检测器中不完整的禁用输入列表允许上下文相关的参与者绕过只读强制门并通过使用 SQL 内联注释到达文件读取和文件写入 SQL 汇,检测器的正则引擎不将其视为空白/语句分隔符,导致禁止的语句通过黑名单。
这是更严重的 postgres-mcp-server OS 命令注入的兄弟缺陷,同一周披露,显示了 AWS 的 MCP 数据库服务器产品线中的一个模式,其中基于正则表达式/黑名单的只读强制对 SQL 语法边界情况不够健壮。通过此 MCP 服务器授予"只读"MySQL 访问的 LLM 代理可能被操纵(通过提示注入或被要求运行的恶意查询)读取或写入数据库主机上的任意文件。
使用内联注释的精心设计的 SQL 语句来规避可变 SQL 正则表达式检测器,允许只读强制门被绕过并到达文件读取/文件写入 SQL 汇。
Amazon awslabs mysql-mcp-server(修复前的版本)
根据 AWS 安全公告升级到修补的 mysql-mcp-server 版本;在最小权限 MySQL 角色下运行 MCP 服务器作为深度防御。
AWS Security Bulletin 2026-103
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →