CVE-2026-14471 – mcp-gateway-registry 元件中 metrics-service 的保留政策子系統存在已驗證之 SQL 注入漏洞
公告 ID:2026-052-AWS
範圍:AWS
內容類型:重要 (需要注意)
發布日期:2026/07/06 13:45 PDT
描述:
Amazon mcp-gateway-registry 是一套專為模型上下文協定 (MCP) 伺服器設計的開放原始碼閘道與註冊中心,為 AI 代理程式提供 MCP 工具的集中化探索、身分驗證/授權,以及代理功能。我們發現了編號為 CVE-2026-14471 的漏洞,該問題存在於 metrics-service 的資料保留政策管理元件中,起因於系統在未進行輸入中立化的情況下,直接將呼叫端所提供的 table_name 數值嵌入至 SQL 陳述式的識別符位置。經身分驗證的遠端使用者可藉由提交特製的 table_name 值,利用此漏洞對指標資料庫執行任意 SQL 查詢指令。如此一來,這些使用者不僅能讀取資料庫中儲存的資料 (包含 API 金鑰等敏感素材),還能進一步刪除或變更儲存資料。
受影響版本:>=1.0.3 和 <=1.0.12
解決方案:
此問題已於 mcp-gateway-registry 1.0.13 版本中得以解決。建議您升級至最新版本,並確保所有分支或衍生程式碼皆已套用修補程式,以納入最新修正。
變通方法:
沒有變通方法。請務必將系統升級至 1.0.13 或更新版本;關於最新釋出版本,請參閱 GitHub 儲存庫。
參考資料:
致謝:
我們誠摯感謝資安研究社群透過充分協調的披露程序,與我們協作解決此問題。
如有任何安全問題或疑慮,請傳送電子郵件至 aws-security@amazon.com。