Phialsbasement · Koboldcpp-Mcp-Server · CVE-2026-19373
**Nome do Software Vulnerável e Versões Afetadas**
PhialsBasement KoboldCPP-MCP-Server versão 1.0.0
**Description**
Um problema de server-side request forgery (SSRF) existe no componente `BaseConfigSchema` no arquivo `src/index.ts`. A falha ocorre na função `makeRequest()`, onde a manipulação da variável `apiUrl` permite que um invasor induza o servidor a fazer requisições não autorizadas, incluindo ataques direcionados ao host local.
**Recommendations**
Como medida de mitigação temporária, restrinja ou valide a entrada fornecida à variável `apiUrl` utilizada na função `makeRequest()`.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.