技术栈
cve-2026-85654
Akiyama_Mio-Kon
2 小时前
aws
·
dynamodb
·
cdk
·
mcp
·
cve-2026-85654
·
lac
·
agent 安全
CVE-2026-85654 深度解读:DynamoDB MCP Server 如何把数据模型风险带到 CDK 部署宿主
AWS 于 2026-09-04 发布安全公告:开源组件 awslabs.dynamodb-mcp-server 的 CDK generator 存在代码注入问题。受影响版本为 2.0.10 至 2.1.5,包含两端;问题已在 2.1.6 修复。
我是有底线的