Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Kiffa-Australis256

#38297de 57,408
7.5CVSS total
Vulnerabilidades · 1
PT-2026-96923
7.5
2026-09-22
Unknown · Mcp-Attlasian · CVE-2026-77242
**Nome do Software Vulnerável e Versões Afetadas** MCP Atlassian versões anteriores a 0.22.0 **Description** O software é suscetível a Server-Side Request Forgery (SSRF), uma condição onde um invasor pode induzir o servidor a fazer requisições para um local não pretendido. A função `validate url for ssrf` verifica os endereços resolvidos de um hostname, mas as bibliotecas Requests e urllib3 resolvem o hostname novamente durante a fase de conexão. Um invasor pode explorar isso usando uma resposta DNS de curta duração que parece pública durante a validação, mas resolve para um endereço privado durante a conexão real, permitindo acesso não autenticado a endpoints internos ou de metadados. O fluxo de processamento envolve as funções `validate url for ssrf`, ` check dns resolution`, `socket.getaddrinfo` e ` make ssrf safe hook`. **Recommendations** Atualizar para a versão 0.22.0.