PT-2026-98194 · Db Hub · Db Hub
CVE-2026-61742
·
Publicado
2026-09-24
·
Atualizado
2026-09-25
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
DBHub versões anteriores a 0.22.5
Description
O DBHub expõe um endpoint MCP HTTP não autenticado quando iniciado no modo de transporte HTTP. O servidor tenta impedir o acesso de origem do navegador verificando se o hostname
Origin corresponde ao hostname Host e, em seguida, reflete o Origin validado no cabeçalho Access-Control-Allow-Origin. No entanto, esse mecanismo não impede o DNS rebinding, uma técnica onde um hostname controlado por um invasor é resolvido novamente para um servidor acessível à vítima.Se um hostname controlado por um invasor fizer o rebinding para um servidor HTTP do DBHub, ambos os cabeçalhos
Origin e Host podem corresponder ao hostname do invasor, permitindo que o servidor aceite a requisição e envie chamadas de ferramentas MCP. Consequentemente, um site malicioso pode invocar ferramentas MCP do DBHub a partir do navegador de uma vítima sem a necessidade de injeção de prompt ou envolvimento de modelo. Dependendo das permissões e credenciais configuradas, isso pode permitir que um invasor leia, enumere e potencialmente escreva conteúdos do banco de dados através do endpoint /mcp.Recommendations
Atualize para a versão 0.22.5.
Como solução temporária, evite usar o modo de transporte HTTP (
--transport http) e utilize o transporte stdio padrão.
Restrinja o transporte HTTP para vincular-se apenas ao 127.0.0.1 para minimizar a exposição.Exploit
Correção
Origin Validation Error
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Db Hub