Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Deriv

#47867de 56,330
5.5CVSS total
Vulnerabilidades · 1
PT-2026-60846
5.5
2026-07-17
Amazon · Aws-Healthomics-Mcp-Server · CVE-2026-15415
**Nome do Software Vulnerável e Versões Afetadas** aws-healthomics-mcp-server versões anteriores a 0.0.36 **Descrição** A limitação inadequada de um caminho a um diretório restrito nas ferramentas de linting do AWS HealthOmics MCP Server permite que um agente que possa influenciar o agente MCP escreva conteúdo controlado em locais arbitrários fora do diretório de pacote de fluxo de trabalho pretendido. Isso é feito por meio de sequências de traversal de diretório na entrada `workflow files`. Traversal de diretório é uma técnica que utiliza caracteres especiais para acessar arquivos e diretórios armazenados fora da pasta raiz da web. **Recomendações** Atualize para a versão 0.0.36 ou posterior.