PT-2026-98194 · Db Hub · Db Hub

CVE-2026-61742

·

Publicado

2026-09-24

·

Atualizado

2026-09-25

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas DBHub versões anteriores a 0.22.5
Description O DBHub expõe um endpoint MCP HTTP não autenticado quando iniciado no modo de transporte HTTP. O servidor tenta impedir o acesso de origem do navegador verificando se o hostname Origin corresponde ao hostname Host e, em seguida, reflete o Origin validado no cabeçalho Access-Control-Allow-Origin. No entanto, esse mecanismo não impede o DNS rebinding, uma técnica onde um hostname controlado por um invasor é resolvido novamente para um servidor acessível à vítima.
Se um hostname controlado por um invasor fizer o rebinding para um servidor HTTP do DBHub, ambos os cabeçalhos Origin e Host podem corresponder ao hostname do invasor, permitindo que o servidor aceite a requisição e envie chamadas de ferramentas MCP. Consequentemente, um site malicioso pode invocar ferramentas MCP do DBHub a partir do navegador de uma vítima sem a necessidade de injeção de prompt ou envolvimento de modelo. Dependendo das permissões e credenciais configuradas, isso pode permitir que um invasor leia, enumere e potencialmente escreva conteúdos do banco de dados através do endpoint /mcp.
Recommendations Atualize para a versão 0.22.5. Como solução temporária, evite usar o modo de transporte HTTP (--transport http) e utilize o transporte stdio padrão. Restrinja o transporte HTTP para vincular-se apenas ao 127.0.0.1 para minimizar a exposição.

Exploit

Correção

Origin Validation Error

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61742
GHSA-FM8P-53WW-HF6W

Produtos afetados

Db Hub