Krytyczna luka SSRF w AWS HealthLake MCP Server — wymagana aktualizacja
AWS HealthLake MCP Server poniżej wersji 0.0.14 ma poważną lukę SSRF w obsłudze paginacji. Atakujący mogą manipulować parametrem next_token, by przekierować żądania na własny serwer i wykraść tymczasowe kredencjale AWS. Jeśli używasz tego narzędzia, koniecznie zaktualizuj do wersji 0.0.14 lub nowszej.