何が起きたか
2026年8月2日公開(CVSS 7.5/High)。ArcadeDBのMCPインターフェースは機密高可用性クラスター認証トークンを定型設定取得ツール呼び出しを通じてリークし、機密フィールドのアクセスレベル制御なし。
なぜ重要か
MCPツール表面はますますAIエージェントによってバックエンドデータベースの内省と管理に使用されます。「設定取得」ツール呼び出し」経由でクラスター秘密をリークするとMCP アクセスを持つ任意のエージェント(またはエージェントツールアクセスを悪用する攻撃者)がクラスターレベルのなりすましにエスカレートして、データベースのHA信頼モデルを損なわせることを許可します。
攻撃経路
MCP `get_server_settings`ツールはMCPアクセスを持つ任意のクライアントに`arcadedb.ha.clusterToken`をクリアテキストで公開します。MCP レベルのアクセスを持つ攻撃者はトークンを取得し、`X-ArcadeDB-Cluster-Token`および`X-ArcadeDB-Forwarded-User`ヘッダーで再利用してクラスターノードまたは転送されたユーザーになりすましできます。
影響を受けるシステム
ArcadeDB < 26.7.3(MCP get_server_settingsツール)
緩和策
ArcadeDB 26.7.3以上にアップグレード;アップグレード後、クラスターHAトークンをローテーション。GHSA-p9wc-4fhr-78wmを参照してください。