PT-2025-48747 · Mcp · Mcp
CVE-2025-66416
·
Publicado
2025-12-02
·
Atualizado
2026-08-05
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do mcp anteriores a 1.23.0
Descrição
O SDK Python
mcp não habilita a proteção contra DNS rebinding por padrão para servidores baseados em HTTP. Se um servidor MCP baseado em HTTP estiver em execução em localhost sem autenticação, utilizando FastMCP com transporte HTTP streamable ou SSE, e sem o TransportSecuritySettings configurado, um site malicioso poderia explorar o DNS rebinding para contornar as restrições da política de mesma origem. Isso poderia permitir que um atacante enviasse solicitações ao servidor MCP local e potencialmente invocasse ferramentas ou acessasse recursos expostos pelo servidor em nome do usuário. Este problema não afeta servidores que utilizam transporte stdio.Recomendações
Atualize para a versão 1.23.0 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mcp