PT-2025-48747 · Mcp · Mcp

CVE-2025-66416

·

Publicado

2025-12-02

·

Atualizado

2026-08-05

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do mcp anteriores a 1.23.0
Descrição O SDK Python mcp não habilita a proteção contra DNS rebinding por padrão para servidores baseados em HTTP. Se um servidor MCP baseado em HTTP estiver em execução em localhost sem autenticação, utilizando FastMCP com transporte HTTP streamable ou SSE, e sem o TransportSecuritySettings configurado, um site malicioso poderia explorar o DNS rebinding para contornar as restrições da política de mesma origem. Isso poderia permitir que um atacante enviasse solicitações ao servidor MCP local e potencialmente invocasse ferramentas ou acessasse recursos expostos pelo servidor em nome do usuário. Este problema não afeta servidores que utilizam transporte stdio.
Recomendações Atualize para a versão 1.23.0 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66416
GHSA-9H52-P55H-VW2F
GHSA-RCFX-77HG-W2WV
PYSEC-2026-1617

Produtos afetados

Mcp