目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-49360— Recce服务器存在未认证SQL执行漏洞,可读写本地文件

一分钟漏洞结论

影响对象
DataRecce recce
利用判断
存在公开或 AI PoC,应优先验证
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Recce 是一个用于增强 dbt(data build tool)拉取请求(PR)审查的数据验证工具包。在版本 1.50.0 之前,若 OSS(开源服务器)部署未启用身份验证,并将服务器暴露给不受信任的网络,则通过查询运行 API(query run API)可发起未认证的 SQL 执行攻击。当 Recce 配置为使用 DuckDB 后端的项目时,攻击者可利用 DuckDB 的文件系统原语,读取和写入 Recce 服务器进程有权访问的文件。 该漏洞的影响程度取决于 Recce 的具体部署方式,可能包括:本地文件泄

CVSS 7.8 · High EPSS 0.45% · P38

影响版本矩阵 1

厂商产品 版本范围状态
DataRecce recce < 1.50.0 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-49360 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Recce server has unauthenticated SQL execution that allows local file read/write through DuckDB
来源: CVE Program / CVE List V5
Vulnerability Description
Recce is a data-validation toolkit for enhanced dbt (data build tool) PR review. Prior to version 1.50.0, OSS server deployments that expose the server to an untrusted network without authentication are vulnerable to unauthenticated SQL execution through the query run API. When Recce is configured with a DuckDB-backed project, an attacker can use DuckDB filesystem primitives to read and write files accessible to the Recce server process. The impact depends on how Recce is deployed, but may include disclosure of local files, tampering with Recce/dbt artifacts, modification of browser-served static files leading to stored XSS, and modification of application files if those paths are writable. If Recce is run as root, file access occurs with root privileges inside that host or container. This issue has been patched in Recce `v1.50.0`. Users should upgrade to Recce `v1.50.0` or later. The patch restricts unsafe file read/write behavior for DuckDB-backed query execution and hardens the affected query path. Other warehouse adapters have also been reviewed for similar exposure. Users who cannot upgrade immediately should avoid exposing `recce server` to the public internet or any untrusted network. Recommended mitigations include enabling authentication or placing Recce behind an authenticated reverse proxy/VPN, running Recce as a non-root user, using a read-only application filesystem where possible, and ensuring that sensitive files or credentials are not available to the Recce process.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:L/SI:H/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
文件名或路径的外部可控制
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
DataRecce recce < 1.50.0 -

二、漏洞 CVE-2026-49360 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级
Qwen3.6-35B-A3B · 4686 chars
Pro+ 专属包含:
漏洞复现靶场录像(真实沙箱构建 + 触发,独家)
漏洞原理深度分析
触发条件与影响面
完整可执行 POC 代码
利用链与缓解建议
POC 打包下载
每月 100+ 条 AI 生成额度

三、漏洞 CVE-2026-49360 的情报信息

登录查看更多情报信息。

CVE-2026-49360 厂商安全公告 (2)

CVE-2026-49360 厂商页面 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-49360

暂无评论


发表评论