PT-2026-69319 · Adafap · Mcp-Api
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
adafap api-mcp versões até 92b9a5d04acfec165c7d4ef852496593aa87be06
Description
Um problema de server-side request forgery (falsificação de requisição do lado do servidor) existe no componente Proxy API Endpoint, no arquivo app/api/proxy/route.ts. A falha ocorre na função
customAxios(), onde a manipulação do argumento url permite que um invasor remoto induza o servidor a realizar requisições não autorizadas.Recommendations
Como medida paliativa temporária, restrinja o acesso à função
customAxios() no arquivo app/api/proxy/route.ts para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcp-Api