PT-2026-98197 · Db Hub · Db Hub
CVE-2026-61788
·
Publicado
2026-09-24
·
Atualizado
2026-09-29
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
DBHub versões anteriores a 0.22.6
Description
A configuração
readonly = true na ferramenta execute sql não consegue impor uma conexão de apenas leitura. Os controles de leitura do banco de dados não são ativados porque o valor de configuração necessário nunca é preenchido. Em vez disso, o sistema depende de um classificador que inspeciona apenas a primeira palavra-chave de cada instrução. Consequentemente, qualquer instrução SELECT que gere efeitos colaterais por meio de chamadas de função é permitida.Dependendo da função (role) do banco de dados, isso pode levar à adulteração de sequências ou, com funções privilegiadas, à gravação de arquivos arbitrários no servidor via
lo export(), leitura de arquivos arbitrários do host via pg read file() e execução remota de código usando dblink combinado com COPY ... TO PROGRAM. Além disso, o transporte HTTP não é autenticado e vincula-se a 0.0.0.0 por padrão, tornando o endpoint /mcp acessível a qualquer chamador de rede.Recommendations
Atualize o DBHub para a versão 0.22.6.
Como solução temporária, evite usar a ferramenta
execute sql com readonly = true para funções de banco de dados sensíveis até que a atualização seja aplicada.Exploit
Correção
RCE
Incorrect Authorization
Incomplete List of Disallowed Inputs
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Db Hub