CVE-2026-7206dubydu/sqlite-mcp 0.1.0及之前版本存在SQL注入漏洞。漏洞源于src/entry.py中extract_to_json函数未正确处理output_filename参数。攻击者无需认证即可通过网络远程利用此漏洞,执行恶意SQL语句。这可能导致数据泄露、完整性受损或服务不可用。鉴于漏洞利用代码已公开,风险较高,建议立即修复。
该漏洞的核心在于不安全的输入处理机制。在dubydu/sqlite-mcp的src/entry.py文件中,extract_to_json函数直接将用户可控的output_filename参数拼接到SQL查询语句中,未进行任何转义或参数化处理。根据CVSS向量AV:N/AC:L/PR:N/UI:N,这是一个低复杂度、无需认证且可通过网络远程触发的漏洞。攻击者可以通过发送特制的HTTP请求,将恶意SQL代码注入到后端SQLite数据库查询中。利用该漏洞,攻击者能够绕过正常的身份验证,读取敏感数据、修改数据库内容或破坏系统可用性。由于该组件可能用于数据处理接口,一旦被入侵,可能导致严重的数据库安全事件,甚至作为跳板进一步攻击服务器。官方已发布修复补丁,该问题属于典型的SQL注入漏洞,需引起高度重视。