Kerentanan  ·  2026-09-15

dbt-mcp — endpoint OAuth-context lokal tanpa autentikasi membocorkan token dbt Platform

KerentananMedium dampakGlobalCVE-2026-55837
dbt-mcp adalah MCP server yang menjembatani LLM agents ke operasi platform data dbt; kebocoran konteks OAuth memungkinkan penyerang lokal atau proses co-resident jahat untuk menyamar sebagai sesi dbt Platform pengguna melalui integrasi tool agent sendiri.
Endpoint GET /dbt_platform_context helper OAuth lokal terekspos tanpa autentikasi atau validasi Host setelah pengguna menyelesaikan alur OAuth dbt Platform, mengembalikan konteks platform lengkap (berpotensi termasuk tokens) ke proses lokal mana pun atau, jika port dapat dijangkau, pemanggil jaringan mana pun.
dbt-mcp < 1.20.0
Upgrade ke dbt-mcp 1.20.0.
dbt-mcp commitNVD CVE-2026-55837
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →