脆弱性
📰 過去報告:9/12
npm パッケージ @zereight/mcp-gitlab において、SSE(Server-Sent Events)転送モード使用時の認証欠如と、upload_markdown ツールにおけるパス・トラバーサルの脆弱性が発見された。これらが組み合わさることで、認証を受けていないネットワーク上の攻撃者がサーバー内の任意のファイルを読み取ることが可能となる。特に Docker デフォルト設定では、認証なしでエンドポイントが外部公開され、プロセスが root 権限で動作しているため、攻撃者は環境変数ファイルなどから GitLab のパーソナルアクセストークン(PAT)を容易に窃取できる。この結果、GitLab アカウントが完全に外部から制御される恐れがある。
9/12 報告のGitLabに関する事案に続き、GitLab関連のnpmパッケージにおいてもファイル読み取り等の脆弱性が報告されています。利用状況の確認をお勧めします。
対象ソフト
GitLab と連携する Model Context Protocol (MCP) サーバーである。LLM などの外部アプリケーションが GitLab のリポジトリやプロジェクト設定を操作するためのインターフェースとして使用される。
影響
攻撃者はサーバー上の任意のファイルを読み取ることで、GitLab のパーソナルアクセストークンを窃取できる。これにより、GitLab アカウントの完全な乗っ取り、全リポジトリへのアクセス、CI/CD 変数やシークレットの取得、プロジェクト設定の変更、および管理者権限の不正利用などが実行される可能性がある。
対応策
2.1.27 以降にアップグレードすること。