CVE-2026-61788: Уразливість у DBHub дозволяє обхід режиму лише для читання
Уразливість CVE-2026-61788 у DBHub дозволяє обхід режиму лише для читання, що призводить до віддаленого виконання коду та компрометації баз даних.
- CVSS
- 7.4 HIGH
- EPSS
- 20.94%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У DBHub до версії 0.22.6 налаштування readonly=true для execute_sql не забезпечує режим лише для читання, що дозволяє зловмисникам виконувати записові операції через SQL-запити. Уразливість дозволяє послідовне маніпулювання, читання файлів хоста та віддалене виконання коду через незахищений HTTP-інтерфейс.
Бізнес-вплив
Ця уразливість створює високий ризик компрометації баз даних і серверів, оскільки зловмисники можуть виконувати довільні операції запису, читати конфіденційні файли та запускати віддалений код. Відкритий за замовчуванням HTTP-порт робить систему доступною для атак з будь-якої мережі, що може призвести до втрати даних, порушення цілісності та доступності сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно оновити DBHub до версії 0.22.6 або новішої, де ця уразливість виправлена. Перевірте конфігурації доступу до HTTP-інтерфейсу, обмежте мережевий доступ до /mcp, а також перегляньте журнали на предмет підозрілої активності. Рекомендується впровадити додаткові заходи безпеки, такі як аутентифікація та моніторинг. DataHouse підтримує перевірку версій, управління патчами та аналіз журналів для підвищення безпеки інфраструктури.