Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Jarrett Chan

#32349de 56,336
8.6CVSS total
Vulnerabilidades · 1
PT-2026-56006
8.6
2026-07-06
Amazon · Mcp Gateway & Registry · CVE-2026-14471
**Nome do Software Vulnerável e Versões Afetadas** Amazon mcp-gateway-registry versões anteriores a 1.0.13 **Description** O componente de gerenciamento de política de retenção do metrics-service não neutraliza adequadamente elementos especiais. Isso permite que um usuário remoto autenticado execute consultas SQL arbitrárias ao fornecer um valor `table name` manipulado, que é então interpolado em instruções SQL em uma posição de identificador. **Recommendations** Atualize para a versão 1.0.13 ou posterior.