脆弱性  ·  2026-09-15

dbt-mcp — 認証されていないローカル OAuth コンテキストエンドポイントが dbt Platform トークンを開示

脆弱性Medium 影響度GlobalCVE-2026-55837
dbt-mcp は LLM エージェントを dbt データプラットフォーム操作に接続する MCP サーバーです。OAuth コンテキストリークにより、ローカル攻撃者または悪意のある同居プロセスがエージェント自体のツール統合を通じてユーザーの dbt Platform セッションになりすます可能性があります。
ローカル OAuth ヘルパーの GET /dbt_platform_context エンドポイントは、ユーザーが dbt Platform OAuth フローを完了した後、認証または Host 検証なしで公開され、完全なプラットフォームコンテキスト(潜在的にトークンを含む)をすべてのローカルプロセスまたはポートがアクセス可能な場合はネットワークコーラーに返します。
dbt-mcp < 1.20.0
dbt-mcp 1.20.0 にアップグレードしてください。
dbt-mcp commitNVD CVE-2026-55837
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →