注目★★★★★GitHub Advisory
MySQL MCP Server v0.4.2、SSE経由の未認証SQL実行を修正
30秒で把握
- 1MySQL MCP Server v0.4.2 がSSEのDNS rebinding防御を有効化
- 2`MCP_TRANSPORT=sse` で未認証の任意SQL実行が可能だった
- 3既定の`0.0.0.0`公開を見直し`127.0.0.1` bindを推奨
要約
MySQL MCP Server は v0.4.2 で、SSE/HTTP transport における DNS rebinding 防御を有効化した。v0.4.1 以前は `MCP_TRANSPORT=sse` で Origin/Host 検証と認証がなく、`execute_sql` を通じて未認証の任意 SQL 実行が可能だった。サービスは既定で `0.0.0.0` に bind し、外部公開時はデータ窃取・改変につながり、MySQL の FILE 権限があれば任意ファイルの読み書きや RCE も可能だった。修正版は `TransportSecuritySettings(enable_dns_rebinding_protection=True)` を設定し、推奨 bind 先を `127.0.0.1` とした。既定の stdio mode は影響を受けない。
あなたへの影響
SSE mode で運用する日本の開発チームは、近日中に v0.4.2 へ更新し、bind address を `127.0.0.1` に限定したうえで公開範囲と MySQL 権限を確認してください。
推奨:DNS rebinding は悪意ある Web ページ経由でローカルサービスへアクセスさせる攻撃手法です。