脅威動向  2026-09-17(木)配信

@zereight/mcp-gitlab における認証欠如および任意のファイル読み取りの脆弱性

脆弱性
📰 過去報告:9/12
npm パッケージ @zereight/mcp-gitlab において、SSE(Server-Sent Events)転送モード使用時の認証欠如と、upload_markdown ツールにおけるパス・トラバーサルの脆弱性が発見された。これらが組み合わさることで、認証を受けていないネットワーク上の攻撃者がサーバー内の任意のファイルを読み取ることが可能となる。特に Docker デフォルト設定では、認証なしでエンドポイントが外部公開され、プロセスが root 権限で動作しているため、攻撃者は環境変数ファイルなどから GitLab のパーソナルアクセストークン(PAT)を容易に窃取できる。この結果、GitLab アカウントが完全に外部から制御される恐れがある。
9/12 報告のGitLabに関する事案に続き、GitLab関連のnpmパッケージにおいてもファイル読み取り等の脆弱性が報告されています。利用状況の確認をお勧めします。
対象ソフト
GitLab と連携する Model Context Protocol (MCP) サーバーである。LLM などの外部アプリケーションが GitLab のリポジトリやプロジェクト設定を操作するためのインターフェースとして使用される。
影響
攻撃者はサーバー上の任意のファイルを読み取ることで、GitLab のパーソナルアクセストークンを窃取できる。これにより、GitLab アカウントの完全な乗っ取り、全リポジトリへのアクセス、CI/CD 変数やシークレットの取得、プロジェクト設定の変更、および管理者権限の不正利用などが実行される可能性がある。
対応策
2.1.27 以降にアップグレードすること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →