🔍 Contexte

PubliĂ© le 13 aoĂ»t 2026 par Pillar Security sur leur blog, cet article prĂ©sente la dĂ©couverte et la divulgation coordonnĂ©e d’une vulnĂ©rabilitĂ© critique d’authentification bypass dans le serveur MCP distant de DoltHub (CVE-2026-73554).

🐛 Description de la vulnĂ©rabilitĂ©

La vulnĂ©rabilitĂ© affecte Dolt MCP versions 0.3.1 Ă  0.3.6 sur le transport HTTP distant lorsque l’authentification JWT est activĂ©e. Elle repose sur deux dĂ©fauts combinĂ©s :

  • DĂ©faut 1 — Middleware JWT sans return : Un token JWT invalide dĂ©clenchait bien une rĂ©ponse 401 Unauthorized via http.Error, mais en l’absence d’instruction return, l’exĂ©cution continuait vers le handler MCP (next.ServeHTTP). En Go, http.Error Ă©crit la rĂ©ponse sans interrompre le traitement.
  • DĂ©faut 2 — Validation de session par format uniquement : La bibliothĂšque mark3labs/mcp-go utilisĂ©e (via InsecureStatefulSessionIdManager) vĂ©rifiait uniquement que l’identifiant de session commençait par mcp-session- et se terminait par un UUID valide, sans vĂ©rifier que le serveur avait effectivement créé cette session.

đŸ’„ Impact

Un attaquant non authentifié pouvait :

  • Soumettre un JWT invalide et un Mcp-Session-Id forgĂ© localement
  • Atteindre le dispatcher d’outils MCP
  • ExĂ©cuter des opĂ©rations de base de donnĂ©es avec les credentials du serveur MCP

Les actions possibles dépendaient des privilÚges du compte de base de données du serveur :

  • Lecture de schĂ©mas et donnĂ©es accessibles
  • ExĂ©cution de requĂȘtes
  • Modification ou suppression de donnĂ©es (si le compte avait les droits en Ă©criture)

La rĂ©ponse HTTP portait toujours le statut 401, mais le rĂ©sultat de l’opĂ©ration apparaissait dans le corps de la rĂ©ponse — rendant l’attaque invisible pour les systĂšmes de monitoring basĂ©s uniquement sur les codes HTTP.

🔗 ChaĂźne d’exploitation

P A M O u c S t p T h - S r e m i s c z s p a i t o H i n T o - T n I P : d / : 1 B . e m 1 a c r p e - r s e n s o s t i . o a n . - v < a u l u i i d d . - j f w o t r g Ă© >
  1. JWT rejetĂ© → 401 Ă©crit, mais exĂ©cution continue
  2. Session ID forgé accepté (validation syntaxique uniquement)
  3. Outil dispatché avec les credentials Dolt du serveur
  4. Résultat retourné dans le corps de la réponse 401

📅 Timeline de divulgation

  • 3 aoĂ»t 2026 : Rapport privĂ© de Pillar Security Ă  DoltHub
  • 4 aoĂ»t 2026 : Confirmation par DoltHub, patch de l’infrastructure hĂ©bergĂ©e, publication de GHSA-mgpq-fxxc-h49q
  • 13 aoĂ»t 2026 : Émission de CVE-2026-73554
  • 14 aoĂ»t 2026 : Divulgation publique par Pillar Security

đŸ› ïž Correction

La vulnĂ©rabilitĂ© est corrigĂ©e dans Dolt MCP version 0.3.7 par l’ajout d’un return aprĂšs le rejet JWT. Les utilisateurs auto-hĂ©bergĂ©s doivent mettre Ă  jour.

📌 Type d’article

Il s’agit d’une publication de recherche / analyse technique avec divulgation coordonnĂ©e, visant Ă  documenter une vulnĂ©rabilitĂ© critique dans un composant MCP utilisĂ© dans les systĂšmes multi-agents IA.

🧠 TTPs et IOCs dĂ©tectĂ©s

TTP

  • T1190 — Exploit Public-Facing Application (Initial Access)
  • T1550 — Use Alternate Authentication Material (Defense Evasion)
  • T1078 — Valid Accounts (Defense Evasion)

IOC

  • CVEs : CVE-2026-73554 — NVD · CIRCL

⚠ À propos de ces IOC — ils sont extraits automatiquement de l’article original le 16 aoĂ»t 2026 et n’ont pas fait l’objet d’une vĂ©rification externe. Un indicateur peut avoir Ă©tĂ© rĂ©attribuĂ© depuis : une IP de C2 peut redevenir un service lĂ©gitime, un domaine sinkholĂ© peut changer de propriĂ©taire. Aucune garantie d’exactitude ni d’actualitĂ© — contrĂŽlez leur validitĂ© avant tout usage opĂ©rationnel, en particulier avant de les injecter dans une blocklist ou un SIEM.


🟡 Indice de vĂ©rification factuelle : 36/100 (moyenne)

  • ⬜ pillar.security — source non rĂ©fĂ©rencĂ©e (0pts)
  • ✅ 15000 chars — texte complet (fulltext extrait) (15pts)
  • ✅ 1 IOC(s) (6pts)
  • ⬜ pas d’IOC vĂ©rifiĂ© (0pts)
  • ✅ 3 TTPs MITRE identifiĂ©es (15pts)
  • ⬜ date RSS ou approximĂ©e (0pts)
  • ⬜ aucun acteur de menace nommĂ© (0pts)
  • ⬜ 0/1 CVE(s) confirmĂ©e(s) (0pts)

🔗 Source originale : https://www.pillar.security/blog/lose-control-flow-unauthenticated-tool-execution-in-dolt-mcp