PT-2026-65424 · Alibaba Cloud · Alibaba Cloud Rds Openapi Mcp Server
CVE-2026-9680
·
Publicado
2026-07-28
·
Atualizado
2026-07-28
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
alibabacloud-rds-openapi-mcp-server (versões afetadas não especificadas)
Descrição
A exposição inadequada do servidor MCP permite que atacantes remotos invoquem ferramentas MCP expostas. Isso ocorre porque o endpoint MCP escuta em todas as interfaces de rede por padrão, permitindo o acesso não autorizado via rede.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alibaba Cloud Rds Openapi Mcp Server