Alibaba Cloud · Alibabacloud-Dataworks-Mcp-Server · CVE-2026-19339
**Nome do Software Vulnerável e Versões Afetadas**
aliyun alibabacloud-dataworks-mcp-server versões anteriores a 1.0.44
**Descrição**
Uma falha de segurança permite que atacantes remotos realizem server-side request forgery (SSRF), uma técnica onde um invasor induz um servidor a fazer requisições para um local não pretendido. O problema reside na função `ReadResourceRequestSchema()` dentro do arquivo `src/resources/initResources.ts`, desencadeado pela manipulação da variável `request.params.uri`.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ou evite o uso da função `ReadResourceRequestSchema()`.