何が起きたか
2026年8月2日公開(CVSS 7.5/High)。ArcadeDBへのMCPアクセスを許可された任意のユーザー——設定されたデータベースロール関係なく——実際には根レベルのデータベース権限を取得し、MCP HTTPトランスポート経由の呼び出し元のアイデンティティを評価することなく認可チェックが決して実施されないため、任意のサーバー側JavaScriptの実行を含みます。
なぜ重要か
これはMCP経由で接続されたAI エージェントまたはツールのArcadeDBの全役割ベースアクセスモデルを縮小します。低い特権MCPユーザーに制限されたエージェントは完全なDDL/データ変更と、あるいは知識ベースまたはベクトルストアを支援するArcadeDB内での任意コード実行を実行でき、LLMにArcadeDB支援知識ベースまたはベクトルストアへのツールアクセスを与えるあらゆる自動実行型ワークフローでの重大なエスカレーションパス。
攻撃経路
MCP HTTPトランスポートは認証プリンシパルをリクエストコンテキストにバインド失敗し、エンジンの権限チェックレイヤーが認可チェックをノーオプとして黙って通過することを引き起こします。非ルートだがMCP許可ユーザーは任意のデータベース書き込み、DDL/スキーマ変更、およびSQL `DEFINE FUNCTION ... LANGUAGE js`メカニズムを通じた任意JavaScriptを実行できます。
影響を受けるシステム
ArcadeDB < 26.7.3(MCP HTTPトランスポート)
緩和策
ArcadeDB 26.7.3以上にアップグレード。MCP HTTPトランスポートでの権限強制のため認証プリンシパルを正しくバインドします。GHSA-6x73-v3rc-f57cを参照してください。