Kerentanan  ·  2026-06-19

mcp-pinot MCP Server — Tidak Ada Autentikasi pada Antarmuka HTTP Mengekspos Eksekusi SQL kepada Penyerang Jaringan Apa Pun (CVE-2026-49257)

KerentananHigh dampakGlobalCVE-2026-49257
mcp-pinot versi 3.0.1 dan lebih lama secara default menjalankan server MCP HTTP yang terikat ke 0.0.0.0:8080 tanpa autentikasi. Semua alat MCP — termasuk eksekusi kueri SQL terhadap Apache Pinot, pembuatan skema, dan administrasi tabel — terbuka tanpa kontrol akses apa pun kepada klien yang dapat dijangkau jaringan apa pun. Masalah ini dipublikasikan ke NVD pada 18 Juni 2026 dengan skor CVSS 10.0 (Kritis). Perbaikan telah dikomitkan ke repositori.
Server MCP adalah lapisan eksekusi alat untuk agen AI. Server MCP yang tidak terauthentikasi dan terbuka di internet memungkinkan penyerang apa pun untuk langsung menginvokasi alat agen — dalam hal ini kueri SQL arbitrer terhadap Apache Pinot, manipulasi skema, dan exfiltrasi data — tanpa perlu mengompromikan model AI atau orkestrasi agen apa pun. Ini adalah bypass autentikasi lengkap pada permukaan tindakan dunia nyata agen AI.
Penyerang mengirim permintaan HTTP yang tidak terauthentikasi ke port 8080 pada penerapan mcp-pinot yang dapat dijangkau jaringan apa pun, menginvokasi alat MCP termasuk kueri SQL arbitrer, pembuatan skema, dan operasi tabel terhadap kluster Apache Pinot yang terhubung.
mcp-pinot ≤ 3.0.1 (Server MCP berbasis Python untuk Apache Pinot)
Perbarui ke mcp-pinot > 3.0.1. Terapkan kontrol tingkat jaringan untuk membatasi akses ke port 8080. Lihat komit perbaikan: https://github.com/startreedata/mcp-pinot/commit/1c7d3f9cd384854bf72c127d230bdb32299475ad
Sumber
NVD — CVE-2026-49257Fix commit — startreedata/mcp-pinotGitHub Security Advisory GHSA-73cv-556c-w3g6 (StarTree)kkm-mako.com technical write-up (verified 2026-06-19)
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →