
Proof-of-Concept, das die nicht authentifizierte Cross-Origin-Übernahme des Nhost MCP Servers demonstriert und Datenbank-Exfiltration, das Löschen von Tabellen sowie das Umschreiben von Berechtigungen ermöglicht.
Offizielles Advisory: Diese Schwachstelle wurde von Nhost anerkannt und veröffentlicht: GHSA-6c5x-3h35-vvw2
Dieses Repository dokumentiert eine Schwachstelle im Nhost Local MCP Server. Der Dienst verfügt über keine eingehende Authentifizierung und implementiert eine permissive CORS-Richtlinie, die eine nicht authentifizierte, Cross-Origin-Anfrageausführung ermöglicht.
Ein einziger Besuch einer angreiferkontrollierten Origin, während nhost mcp aktiv ist, führt zu einer vollständigen Übernahme des Projekts. Nach erfolgreicher Ausführung erhält ein Angreifer unbefugten Zugriff auf:
Siehe REPORT.md für die vollständige technische Aufschlüsselung, Root-Cause-Analyse, PoC-Code und Empfehlungen zur Behebung.
Entdeckt und gemeldet von Skove (Anas) — [GitHub].
Koordinierte Offenlegung mit dem Nhost-Sicherheitsteam.
Haftungsausschluss: Nur zu Bildungs- und verantwortungsvollen Offenlegungszwecken veröffentlicht. Verwende es nicht gegen Systeme, die dir nicht gehören.