Grafana MCP: уязвимости аутентификации и SSRF открывают доступ к данным и системам
▤ Разбор
Исследователи Pillar Security обнаружили две уязвимости в Grafana MCP, которые в совокупности создают критический сценарий атаки. Первая уязвимость позволяла неаутентифицированным злоумышленникам вызывать инструменты MCP, используя учётные данные учётной записи службы Grafana, настроенной на сервере. Это могло привести к раскрытию конфиденциальных операционных данных или компрометации инфраструктуры.
Вторая уязвимость, классифицированная как CVE-2026-19516 с CVSS 9.1, позволяла злоумышленникам использовать сервер MCP как прокси для выполнения произвольных HTTP-запросов к любым доступным с сервера сетевым ресурсам, включая внутренние сервисы и облачные метаданные. Хотя Grafana уже устранила возможность передачи учётных данных службы на внешние адреса, сам запрос всё равно выполнялся и возвращал ответ.
ⓘ Что такое Grafana MCP
Grafana MCP — это компонент платформы Grafana, который позволяет вызывать инструменты и выполнять запросы к API Grafana. Он может действовать от имени учётной записи службы Grafana и имеет сетевой доступ к другим системам, что делает его потенциальной целью для атак.
Источник: Pillar Security
@cbunit
Post #4671
6