脆弱性  ·  2026-06-19

mcp-pinot MCP Server — HTTP インターフェースに認証なし、任意のネットワーク攻撃者に SQL 実行を露出 (CVE-2026-49257)

脆弱性High 影響度GlobalCVE-2026-49257
mcp-pinot バージョン 3.0.1 以下は、デフォルトで認証なしで 0.0.0.0:8080 にバインドされた HTTP MCP サーバーを実行します。Apache Pinot に対する SQL クエリ実行、スキーマ作成、テーブル管理を含むすべての MCP ツールは、ネットワークに到達可能なクライアントから何らアクセス制御なしで露出しています。この問題は 2026 年 6 月 18 日に CVSS スコア 10.0 (Critical) で NVD に公開されました。修正がリポジトリにコミットされました。
MCP サーバーは AI エージェントのツール実行レイヤーです。認証されていない、インターネット露出の MCP サーバーは、任意の攻撃者が AI モデルやエージェント オーケストレータを侵害することなく、エージェントのツール (この場合、Apache Pinot に対する任意の SQL クエリ、スキーマ操作、データ抽出) を直接呼び出すことができます。これは AI エージェントの実世界のアクション サーフェスに対する完全な認証バイパスです。
攻撃者は、ネットワークに到達可能なすべての mcp-pinot デプロイメント上のポート 8080 に認証されていない HTTP リクエストを送信し、任意の SQL クエリ、スキーマ作成、接続された Apache Pinot クラスタに対するテーブル操作を含む MCP ツールを呼び出します。
mcp-pinot ≤ 3.0.1 (Apache Pinot 用 Python ベースの MCP サーバー)
mcp-pinot > 3.0.1 にアップデートしてください。ポート 8080 へのアクセスを制限するためにネットワーク レベルのコントロールを適用してください。修正コミットを参照: https://github.com/startreedata/mcp-pinot/commit/1c7d3f9cd384854bf72c127d230bdb32299475ad
出典
NVD — CVE-2026-49257Fix commit — startreedata/mcp-pinotGitHub Security Advisory GHSA-73cv-556c-w3g6 (StarTree)kkm-mako.com technical write-up (verified 2026-06-19)
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →