Incomplete list of disallowed inputs in the mutable SQL detector component in Amazon awslabs mysql-mcp-server might allow context-dependent actors to bypass the read-only enforcement gate and reach file-read and file-write SQL sinks via SQL inline comments that the regex engine does not treat as whitespace.
To remediate this issue, users should upgrade to version 1.0.23.
Metrics
Affected Vendors & Products
References
History
Wed, 09 Sep 2026 19:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Wed, 09 Sep 2026 16:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Incomplete list of disallowed inputs in the mutable SQL detector component in Amazon awslabs mysql-mcp-server might allow context-dependent actors to bypass the read-only enforcement gate and reach file-read and file-write SQL sinks via SQL inline comments that the regex engine does not treat as whitespace. To remediate this issue, users should upgrade to version 1.0.23. | |
| Title | Incomplete list of disallowed inputs in awslabs mysql-mcp-server | |
| First Time appeared |
Aws
Aws aws Labs Mysql Mcp Server |
|
| Weaknesses | CWE-184 | |
| CPEs | cpe:2.3:a:aws:aws_labs_mysql_mcp_server:*:*:*:*:*:*:*:* | |
| Vendors & Products |
Aws
Aws aws Labs Mysql Mcp Server |
|
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: AMZN
Published: 2026-09-09T16:24:59.404Z
Updated: 2026-09-09T19:00:19.205Z
Reserved: 2026-09-04T17:19:34.906Z
Link: CVE-2026-85788
Updated: 2026-09-09T19:00:13.064Z
Status : Awaiting Analysis
Published: 2026-09-09T17:17:49.937
Modified: 2026-09-09T20:13:26.720
Link: CVE-2026-85788
No data.