PT-2026-68312 · Amazon Aws · Documentdb-Mcp-Server
CVE-2026-18954
·
Publicado
2026-08-05
·
Atualizado
2026-08-06
CVSS v4.0
5.7
Média
| Vetor | AV:L/AC:L/AT:P/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Amazon AWS Labs DocumentDB MCP Server versões anteriores a 1.0.12
Descrição
Uma autorização incorreta na ferramenta de pipeline de agregação permite que um cliente MCP autenticado realize operações de gravação não autorizadas no banco de dados conectado. Isso ocorre porque estágios de pipeline de agregação com capacidade de gravação podem ignorar a lógica de imposição do modo somente leitura.
Recomendações
Atualize para a versão 1.0.12 ou posterior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Documentdb-Mcp-Server