Cyber Security NewsTechnologie

Kritische Sicherheitslücke in MCP-Toolbox gefährdet Enterprise-Datenbankverbindungen

Eine neu enthüllte Schwachstelle, die als CVE-2026-9739 katalogisiert ist, löst Unternehmensumgebungen, die MCP Toolbox einsetzen, insbesondere solche, die für die Datenbankverbindung auf Server-Sent Events (SSE) ange

2. Juni 2026AbinayaLive Redaktion
Critical MCP Toolbox Vulnerability Impacts Enterprise Database onnectors

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Eine neu enthüllte Schwachstelle, die als CVE-2026-9739 katalogisiert ist, löst Unternehmensumgebungen, die MCP Toolbox einsetzen, insbesondere solche, die für die Datenbankverbindung auf Server-Sent Events (SSE) ange
  • Eine neu aufgedeckte Sicherheitslücke, die unter der Kennung CVE-2026-9739 katalogisiert wurde, stellt für Unternehmen, die die MCP Toolbox einsetzen, ein erhebliches Risiko dar.
  • Besonders betroffen sind Umgebungen, die für Datenbankverbindungen auf Server-Sent Events (SSE) angewiesen sind.

Der Fehler, der derzeit noch auf eine offizielle Bewertung durch das National Vulnerability Database (NVD) wartet, ermöglicht Angreifern die Ausnutzung einer DNS-Rebinding-Schwachstelle. Dies kann zu unbefugtem Zugriff auf Backend-Systeme führen.

Sicherheitsforscher identifizierten die Ursache in einer falsch konfigurierten Cross-Origin-Richtlinie innerhalb der SSE-Implementierung der MCP Toolbox.

Trotz früherer Bemühungen, während der Beta-Phase strengere Ursprungssteuerungen durchzusetzen, blieb ein entscheidender Sicherheitshintergrund zu permissiv und machte die Systeme anfällig für Cross-Domain-Angriffe. Die Schwachstelle wird technisch unter CWE-942 (Permissive Cross-domain Policy with Untrusted Domains) klassifiziert.

Die Fehlerquelle liegt in einem fest

Die Fehlerquelle liegt in einem fest codierten HTTP-Antwortheader, der den Wert von „Access-Control-Allow-Origin" auf einen Wildcard-Wert setzt. Diese Konfiguration erlaubt es jeder externen Domäne, mit dem SSE-Endpunkt zu interagieren und damit beabsichtigte Ursprungsbeschränkungen zu umgehen.

Critical MCP Toolbox Vulnerability Impacts Enterprise Database onnectors
Critical MCP Toolbox Vulnerability Impacts Enterprise Database onnectors
Zwar wurden „allowed-origins" und „allowed-hosts" eingeführt, doch wurden diese Kontrollen durch die Wildcard-Richtlinie faktisch außer Kraft gesetzt. Das Problem betrifft spezifisch Umgebungen, die die MCP Toolbox mit aktiviertem SSE unter der Spezifikation vom 05. November 2024 ausführen.

Dies gilt insbesondere dann, wenn Unternehmensdatenbank-Connectors über SSE-Endpunkte exponiert werden. Angreifer können DNS-Rebinding-Techniken nutzen, um einen Browser einer Opferperson dazu zu bringen, authentizierte Anfragen an interne Dienste zu senden. Dies kann potenziell sensible Daten offenlegen oder unbefugte Datenbankabfragen ermöglichen.

Sicherheitslage und Risiko

In einem typischen Angriffsszenario besucht ein Opfer eine bösartige Website. Der Angreifer nutzt daraufhin DNS-Rebinding, um Browseranfragen auf interne MCP Toolbox-Dienste umzuleiten. Aufgrund der permissiven Konfiguration des Cross-Origin Resource Sharing (CORS) erlaubt der Browser Interaktionen mit diesen internen Endpunkten.

Dies ermöglicht dem Angreifer letztlich einen indirekten Zugriff auf Unternehmensdatenbank-Connectors. Diese Angriffsform ist besonders gefährlich in Cloud- und Hybridumgebungen, in denen interne Dienste über Web-Oberflächen erreichbar sind, was die Angriffsfläche erheblich vergrößert.

Kritische Sicherheitslücke in MCP-Toolbox gefährdet Enterprise-Datenbankverbindungen
Kritische Sicherheitslücke in MCP-Toolbox gefährdet Enterprise-Datenbankverbindungen

Die Schwachstelle wird als DNS-Rebinding-Fehler aufgrund einer CORS-Fehlkonfiguration klassifiziert und ist der CWE-944 zugeordnet. Die betroffene Komponente ist der MCP Toolbox SSE-Handler, und die primäre Auswirkung besteht in einem unbefugten Zugriff auf interne Dienste.

Sicherheitslage und Risiko

Ein CVSS-Score wurde noch nicht zugewiesen, da die Bewertung durch das NVD noch aussteht. Entwickler haben die Schwachstelle in jüngsten Updates behoben, indem sie den Wildcard-Header für die Origin entfernt und eine strenge Validierung der Origin erzwungen haben.

Organisationen werden dringend aufgefordert, die MCP Toolbox auf die neueste gepatchte Version zu aktualisieren und in Produktionsumgebungen nachsichtige CORS-Richtlinien zu vermeiden.

Wesentliche defensive Maßnahmen umfassen die Beschränkung erlaubter Origins auf vertrauenswürdige Domains, das Deaktivieren unnötiger SSE-Endpunkte sowie die Überwachung des Netzwerkverkehrs auf ungewöhnliche interne Anfragen.

Sicherheitslage und Risiko

Sicherheitsteams sollten zudem ihre Bereitstellungen auditieren, um exponierte SSE-Endpunkte zu identifizieren und sicherzustellen, dass geeignete Zugriffskontrollmechanismen implementiert sind. Die Schwachstelle wurde öffentlich über das GitHub-Issue #3053 bekannt gegeben und im Pull-Request #3054 innerhalb des offiziellen MCP-Toolbox-Repositories behoben.

Vor diesem Hintergrund verdeutlicht der Vorfall, wie falsch konfigurierte Cross-Origin-Richtlinien in modernen Streaming-Technologien wie SSE kritische Sicherheitsrisiken nach sich ziehen können, wenn sie nicht ordnungsgemäß gesichert werden.

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Critical MCP Toolbox Vulnerability Impacts Enterprise Database onnectors
Canonical
https://cybersecuritynews.com/mcp-toolbox-vulnerability/
Quell-URL
https://cybersecuritynews.com/mcp-toolbox-vulnerability/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Ganze-Hirndynamik sagt sozialen Naherfolg voraus
StudieTechnologie

Ganze-Hirndynamik sagt sozialen Naherfolg voraus

Zusammenfassung: Eine präzise Systemneurobiologie- und optische Neurobildgebungsstudie hat ein grundlegendes biologisches Rätsel gelüftet: Wie und warum wählen lebende Organismen, sich anderen Organismen zu nähern.

02.06.2026

Live Redaktion