PT-2026-60846 · Amazon · Aws-Healthomics-Mcp-Server

·

CVE-2026-15415

·

Publicado

2026-07-17

·

Atualizado

2026-07-20

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas aws-healthomics-mcp-server versões anteriores a 0.0.36
Descrição A limitação inadequada de um caminho a um diretório restrito nas ferramentas de linting do AWS HealthOmics MCP Server permite que um agente que possa influenciar o agente MCP escreva conteúdo controlado em locais arbitrários fora do diretório de pacote de fluxo de trabalho pretendido. Isso é feito por meio de sequências de traversal de diretório na entrada workflow files. Traversal de diretório é uma técnica que utiliza caracteres especiais para acessar arquivos e diretórios armazenados fora da pasta raiz da web.
Recomendações Atualize para a versão 0.0.36 ou posterior.

Correção

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15415

Produtos afetados

Aws-Healthomics-Mcp-Server