Вразливість у протоколі model context у MariaDB MCP 0.1.0

Вразливість у MariaDB MCP 0.1.0 дозволяє отримати конфіденційну інформацію через службу SSE через відсутність перевірки користувача.
CVE-2025-56404CVSS 7.5Database

Вразливість у протоколі model context у MariaDB MCP 0.1.0

Вразливість у MariaDB MCP 0.1.0 дозволяє отримати конфіденційну інформацію через службу SSE через відсутність перевірки користувача.

CVSS
7.5 HIGH
EPSS
23.98%
Активно використовується
немає в KEV
Продукт
model context protocol

Що відомо

В MariaDB MCP 0.1.0 виявлено вразливість, що дозволяє зловмисникам отримати конфіденційну інформацію через службу SSE через відсутність перевірки користувача. Це створює ризик несанкціонованого доступу до даних.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до витоку чутливої інформації, що негативно впливає на безпеку баз даних і довіру користувачів. Високий рівень ризику вимагає оперативного реагування для запобігання потенційним атакам та збереження цілісності даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень або патчів від виробника MariaDB для усунення цієї вразливості. Якщо оновлення відсутні, слід обмежити доступ до служби SSE, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту баз даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки