Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Feng Kairui

#43408de 56,337
6.5CVSS total
Vulnerabilidades · 1
PT-2026-30515
6.5
2026-04-06
Imprvhub · Mcp-Browser-Agent · CVE-2026-5607
**Nome do Software Vulnerável e Versões Afetadas** imprvhub mcp-browser-agent versões anteriores a 0.8.1 **Description** Um problema de falsificação de requisição do lado do servidor (SSRF) existe no componente Gestor de Parâmetros de URL, especificamente na função `CallToolRequestSchema()` do arquivo `src/handlers.ts`. Esta falha permite que um atacante remoto desencadeie requisições não autorizadas ao manipular as variáveis `request.params.name` e `request.params.arguments`. **Recommendations** Atualize o imprvhub mcp-browser-agent para uma versão posterior a 0.8.0. Como medida de mitigação temporária, restrinja o acesso à função `CallToolRequestSchema()` para minimizar o risco de exploração.