🟠 《高危安全漏洞:CVE-2026-15829》

CVSS 评分: 高危(8.6)  状态: Received  发布时间: 2026-07-21


漏洞简介

CVE-2026-15829 是一个存在于 googleapis/mcp-toolbox 项目中 预构建的 BigQuery 预测工具(bigquery-forecast) 中的安全漏洞。该漏洞涉及以下两种 CWE 分类:

  • CWE-89:SQL 注入(SQL Injection)
  • CWE-863:安全边界绕过(Security Boundary Bypass)

该工具在处理客户端传入的参数(data_coltimestamp_colid_cols)时,将其作为纯字符串(plain strings)接收,并通过 fmt.Sprintf 直接、未转义地拼接进一个生成的 AI.FORECAST 表值 SELECT 语句中。虽然 MCP Toolbox 使用了 allowedDatasets 机制来限制查询范围,但该防御仅对 history_data 参数进行校验;最终组装完成的查询语句在执行前并未再次进行验证。

攻击者可以利用此缺陷,从字符串字面量字段(例如 timestamp_col)中逃逸,注入一个有效的多语句(multi-statement)或跨数据集(cross-dataset)查询块。这使得未授权用户能够绕过由操作员配置的 allowedDatasets 边界,从而读取任意 BigQuery 表。

影响范围

  • 受影响组件:googleapis/mcp-toolbox 中的 bigquery-forecast 工具
  • 具体版本:未在描述中明确指定具体版本号,但涉及该工具的预构建版本均可能受影响
  • 修复参考:相关修复已提交至 GitHub 仓库(Pull Request #3324)

风险分析

  • 攻击向量:网络远程攻击(AV:N)
  • 攻击复杂度:低(AC:L)
  • 所需权限:低权限(PR:L)
  • 用户交互:无需用户交互(UI:N)
  • 机密性影响:高(VC:H)——攻击者可读取任意 BigQuery 表中的数据
  • 完整性影响:高(VI:H)——攻击者可能通过注入的查询修改或删除数据
  • 可用性影响:无(VA:N)
  • CVSS 4.0 基础评分:根据 CVSS:4.0 向量,该漏洞的严重性较高,主要威胁在于数据机密性和完整性的完全丧失。

可能的攻击后果

  • 未授权访问敏感数据,例如用户隐私、商业机密或受保护的数据集
  • 跨数据集查询可能导致数据泄露或数据污染
  • 攻击者可能利用多语句注入执行更复杂的数据库操作,进一步扩大攻击面

总结:该漏洞的核心风险在于输入验证不充分与安全边界检查不完整,导致 SQL 注入与权限绕过结合,对 BigQuery 中存储的数据构成严重威胁。


🔍 技术细节

字段
CVE ID CVE-2026-15829
CVSS 评分 8.6 🟠
严重程度 高危
CVSS 向量 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE 分类 CWE-89,CWE-863
发布时间 2026-07-21
最后更新 2026-07-21
状态 Received
数据来源 cve-coordination@google.com

🔗 参考链接