脅威動向  2026-09-25(金)配信

@bytebase/dbhub における DNS リバインディングによる不正な SQL 実行の脆弱性

脆弱性
DBHub の HTTP トランスポートモードにおいて、DNS リバインディング攻撃に対する防御が不十分な脆弱性が存在する。この問題により、悪意のある Web サイトを閲覧したユーザーのブラウザを経由して、ローカルや内部ネットワークで動作する DBHub サーバーへ不正にアクセスされる。サーバーはリクエストの Host ヘッダーと Origin ヘッダーの一致のみを確認しており、攻撃者が制御するホスト名を利用することで、認証なしで MCP ツールが呼び出され、SQL 実行などの致命的な操作が行われる可能性がある。
対象ソフト
DBHub は、AI モデルとデータベースを連携させる MCP(Model Context Protocol)サーバー機能を提供するツールであり、開発環境やデータ分析シーンで利用される。
影響
攻撃者は、被害者が悪意のあるサイトを訪問するだけで、被害者の環境にあるデータベースの内容を読み取ったり、データを改ざん・削除したりすることが可能になる。DBHub の設定によっては、データベース内のテーブル列挙や任意の SQL 実行が行われ、機密情報の流出やシステム破壊につながる恐れがある。
対応策
0.22.5 以降にアップグレードすること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →