Asayomu Tech
注目★★★★GitHub Advisory

MySQL MCP Server v0.4.2、SSE経由の未認証SQL実行を修正

30秒で把握

  • 1MySQL MCP Server v0.4.2 がSSEのDNS rebinding防御を有効化
  • 2`MCP_TRANSPORT=sse` で未認証の任意SQL実行が可能だった
  • 3既定の`0.0.0.0`公開を見直し`127.0.0.1` bindを推奨

要約

MySQL MCP Server は v0.4.2 で、SSE/HTTP transport における DNS rebinding 防御を有効化した。v0.4.1 以前は `MCP_TRANSPORT=sse` で Origin/Host 検証と認証がなく、`execute_sql` を通じて未認証の任意 SQL 実行が可能だった。サービスは既定で `0.0.0.0` に bind し、外部公開時はデータ窃取・改変につながり、MySQL の FILE 権限があれば任意ファイルの読み書きや RCE も可能だった。修正版は `TransportSecuritySettings(enable_dns_rebinding_protection=True)` を設定し、推奨 bind 先を `127.0.0.1` とした。既定の stdio mode は影響を受けない。

あなたへの影響

SSE mode で運用する日本の開発チームは、近日中に v0.4.2 へ更新し、bind address を `127.0.0.1` に限定したうえで公開範囲と MySQL 権限を確認してください。

推奨:DNS rebinding は悪意ある Web ページ経由でローカルサービスへアクセスさせる攻撃手法です。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。