PT-2026-41148 · Dbt-Mcp · Dbt-Mcp

CVE-2026-44968

·

Publicado

2026-05-14

·

Atualizado

2026-07-16

CVSS v3.1

6.3

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas dbt-mcp versão 1.15.1
Description A função run dbt command() em src/dbt mcp/dbt cli/tools.py é suscetível a injeção de lista de argumentos. Isso ocorre porque parâmetros fornecidos pelo usuário são anexados à lista de argumentos do subprocesso dbt sem a devida sanitização, permitindo que um invasor injete flags globais arbitrárias do dbt. Existem dois vetores de injeção principais: a string node selection e a matriz JSON resource type. Ao explorar esses vetores, um invasor pode usar flags como --profiles-dir, --project-dir e --target para sobrescrever a configuração do servidor, redirecionar a raiz do projeto ou alterar o ambiente de execução. Por exemplo, a injeção de um --profiles-dir malicioso permite que o dbt carregue um arquivo profiles.yml controlado pelo invasor, podendo levar a operações de banco de dados não autorizadas.
Recommendations Para a versão 1.15.1, implemente a validação para o parâmetro node selection, garantindo que cada token corresponda a um padrão de regex seguro e não comece com um hífen. Para a versão 1.15.1, valide o parâmetro resource type em relação a uma lista de permissões explícita de tipos de recursos reconhecidos. Como medida de mitigação temporária, restrinja o uso dos parâmetros node selection e resource type apenas a entradas confiáveis.

Exploit

Correção

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44968
GHSA-XPWW-F6PM-CFHQ
PYSEC-2026-2444

Produtos afetados

Dbt-Mcp