Неправильная авторизация в инструменте конвейера агрегации на сервере Amazon AWS Labs DocumentDB MCP до версии 1.0.12 может позволить аутентифицированному клиенту MCP выполнять недопустимые операции записи в подключенной базе данных через этапы конвейера агрегации с возможностью записи, которые обходят логику принудительного режима только для чтения.
Чтобы устранить эту проблему, пользователям следует выполнить обновление до версии 1.0.12 или более поздней.
Показать оригинальное описание (EN)
Incorrect authorization in the aggregation pipeline tool in Amazon AWS Labs DocumentDB MCP Server before 1.0.12 might allow an authenticated MCP client to perform inappropriate write operations on the connected database via write-capable aggregation pipeline stages that bypass the read-only mode enforcement logic. To remediate this issue, users should upgrade to version 1.0.12 or later.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Amazon Documentdb_Mcp_Server
cpe:2.3:a:amazon:documentdb_mcp_server:*:*:*:*:*:python:*:*
|
— |
1.0.12
|