Вразливість у протоколі model context у MariaDB MCP 0.1.0
Вразливість у MariaDB MCP 0.1.0 дозволяє отримати конфіденційну інформацію через службу SSE через відсутність перевірки користувача.
- CVSS
- 7.5 HIGH
- EPSS
- 23.98%
- Активно використовується
- немає в KEV
- Продукт
- model context protocol
Що відомо
В MariaDB MCP 0.1.0 виявлено вразливість, що дозволяє зловмисникам отримати конфіденційну інформацію через службу SSE через відсутність перевірки користувача. Це створює ризик несанкціонованого доступу до даних.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до витоку чутливої інформації, що негативно впливає на безпеку баз даних і довіру користувачів. Високий рівень ризику вимагає оперативного реагування для запобігання потенційним атакам та збереження цілісності даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від виробника MariaDB для усунення цієї вразливості. Якщо оновлення відсутні, слід обмежити доступ до служби SSE, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту баз даних.