影响分析
dbt-mcp是一个MCP服务器,用于将LLM代理桥接到dbt数据平台操作;泄露OAuth上下文让本地攻击者或恶意共驻进程可以通过代理自己的工具集成来模拟用户的dbt Platform会话。
攻击途径
本地OAuth帮助程序的GET /dbt_platform_context端点在用户完成dbt Platform OAuth流后暴露且不需要身份验证或主机验证,向任何本地进程返回完整平台上下文(可能包括令牌),或如果该端口可达,向任何网络调用者返回。
受影响系统
dbt-mcp < 1.20.0
缓解措施
升级到dbt-mcp 1.20.0。