awslabs mysql-mcp-server: obejście read-only mode przez SQL komentarze
W mysql-mcp-server do wersji 1.0.21 znaleziono lukę, która pozwala obejść mechanizm read-only poprzez inline komentarze SQL. Jeśli używasz tego serwera, zaktualizuj go do najnowszej wersji i pamiętaj, że read-only to tylko dodatkowa warstwa ochrony - rzeczywistą granicą są uprawnienia użytkownika MySQL.
źródło: [aws/security-bulletin]