Kerentanan  ·  2026-06-19

googleapis/mcp-toolbox — Bypass Penegakan Scope dalam Legacy Protocol Handlers (CVE-2026-11719)

KerentananHigh dampakGlobalCVE-2026-11719
Bypass autorisasi terautentikasi (CVSS 8.6) di MCP Toolbox untuk Databases dipublikasikan ke NVD pada 18 Juni 2026. Meskipun versi protokol 2025-11-25 dengan benar menegakkan pembatasan scopesRequired per-tool, handler versi protokol yang lebih lama tidak menerapkan penegakan scope. Pengguna terautentikasi dapat mengakses tools yang tidak mereka otorisasi dengan menghubungkan melalui versi protokol yang lebih lama, memotong kontrol least-privilege yang dimaksudkan pada invokasi database tool.
Penegakan scope adalah mekanisme utama yang membatasi operasi database mana yang dapat dilakukan oleh agen AI (atau pengguna antarmuka MCP). Memotongnya memungkinkan pemanggil terautentikasi-tetapi-privilege-rendah untuk menginvokasi database tools privilege-tinggi — memungkinkan ekfiltrasi data, modifikasi schema, atau penulisan destruktif yang seharusnya dibatasi.
Penyerang terautentikasi terhubung ke MCP Toolbox menggunakan versi protokol supported yang lebih lama yang melewatkan penegakan scope. Penyerang kemudian menginvokasi tools yang dibatasi oleh scopesRequired yang tidak mereka otorisasi untuk diakses.
googleapis/mcp-toolbox (versi sebelum fix di PR #3049)
Terapkan fix dari googleapis/mcp-toolbox PR #3049. Nonaktifkan atau deprecate handler versi protokol lebih lama jika memungkinkan. Lihat: https://github.com/googleapis/mcp-toolbox/pull/3049
Sumber
NVD — CVE-2026-11719GitHub PR #3049 — mcp-toolbox scope fixNVD CVE-2026-11717NVD CVE-2026-11718GitHub PR #3341 — fix for CVE-2026-11717
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →