PT-2026-1558 · Microsoft · Playwright Mcp Server
CVSS v4.0
7.2
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:H/SC:L/SI:L/SA:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do Microsoft Playwright MCP Server anteriores à 0.0.40
Descrição
O software não valida corretamente o cabeçalho Origin em conexões recebidas. Isso permite que um invasor realize um ataque de rebinding de DNS através do navegador web da vítima e envie solicitações não autorizadas para um servidor MCP em execução local. Isso pode levar à invocação não intencional de endpoints de ferramentas do MCP.
Recomendações
Atualize para a versão 0.0.40 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Playwright Mcp Server