PT-2026-98197 · Db Hub · Db Hub

CVE-2026-61788

·

Publicado

2026-09-24

·

Atualizado

2026-09-29

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas DBHub versões anteriores a 0.22.6
Description A configuração readonly = true na ferramenta execute sql não consegue impor uma conexão de apenas leitura. Os controles de leitura do banco de dados não são ativados porque o valor de configuração necessário nunca é preenchido. Em vez disso, o sistema depende de um classificador que inspeciona apenas a primeira palavra-chave de cada instrução. Consequentemente, qualquer instrução SELECT que gere efeitos colaterais por meio de chamadas de função é permitida.
Dependendo da função (role) do banco de dados, isso pode levar à adulteração de sequências ou, com funções privilegiadas, à gravação de arquivos arbitrários no servidor via lo export(), leitura de arquivos arbitrários do host via pg read file() e execução remota de código usando dblink combinado com COPY ... TO PROGRAM. Além disso, o transporte HTTP não é autenticado e vincula-se a 0.0.0.0 por padrão, tornando o endpoint /mcp acessível a qualquer chamador de rede.
Recommendations Atualize o DBHub para a versão 0.22.6. Como solução temporária, evite usar a ferramenta execute sql com readonly = true para funções de banco de dados sensíveis até que a atualização seja aplicada.

Exploit

Correção

RCE

Incorrect Authorization

Incomplete List of Disallowed Inputs

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61788
GHSA-MWWR-P57H-56PF

Produtos afetados

Db Hub