Amazon · Aws-Healthomics-Mcp-Server · CVE-2026-15415
**Nome do Software Vulnerável e Versões Afetadas**
aws-healthomics-mcp-server versões anteriores a 0.0.36
**Descrição**
A limitação inadequada de um caminho a um diretório restrito nas ferramentas de linting do AWS HealthOmics MCP Server permite que um agente que possa influenciar o agente MCP escreva conteúdo controlado em locais arbitrários fora do diretório de pacote de fluxo de trabalho pretendido. Isso é feito por meio de sequências de traversal de diretório na entrada `workflow files`. Traversal de diretório é uma técnica que utiliza caracteres especiais para acessar arquivos e diretórios armazenados fora da pasta raiz da web.
**Recomendações**
Atualize para a versão 0.0.36 ou posterior.