PT-2026-41148 · Dbt-Mcp · Dbt-Mcp
CVE-2026-44968
·
Publicado
2026-05-14
·
Atualizado
2026-07-16
CVSS v3.1
6.3
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
dbt-mcp versão 1.15.1
Description
A função
run dbt command() em src/dbt mcp/dbt cli/tools.py é suscetível a injeção de lista de argumentos. Isso ocorre porque parâmetros fornecidos pelo usuário são anexados à lista de argumentos do subprocesso dbt sem a devida sanitização, permitindo que um invasor injete flags globais arbitrárias do dbt. Existem dois vetores de injeção principais: a string node selection e a matriz JSON resource type. Ao explorar esses vetores, um invasor pode usar flags como --profiles-dir, --project-dir e --target para sobrescrever a configuração do servidor, redirecionar a raiz do projeto ou alterar o ambiente de execução. Por exemplo, a injeção de um --profiles-dir malicioso permite que o dbt carregue um arquivo profiles.yml controlado pelo invasor, podendo levar a operações de banco de dados não autorizadas.Recommendations
Para a versão 1.15.1, implemente a validação para o parâmetro
node selection, garantindo que cada token corresponda a um padrão de regex seguro e não comece com um hífen.
Para a versão 1.15.1, valide o parâmetro resource type em relação a uma lista de permissões explícita de tipos de recursos reconhecidos.
Como medida de mitigação temporária, restrinja o uso dos parâmetros node selection e resource type apenas a entradas confiáveis.Exploit
Correção
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dbt-Mcp