PT-2026-71874 · Unknown · Mcp-Dominican-Layer
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
EnzoVezzaro mcp-dominican-layer versões até 39dd373786712650097ad31db27d5c477c8f9c82
Description
Uma falha no componente da ferramenta parse-csv permite que atacantes remotos realizem server-side request forgery (SSRF), uma técnica onde um atacante induz uma aplicação no servidor a fazer requisições para um local não pretendido. O problema reside na função
axios.get() localizada no arquivo src/index.ts, especificamente através da manipulação do argumento csvUrl.Recommendations
Como medida paliativa temporária, restrinja o uso do argumento
csvUrl na função axios.get() dentro da ferramenta parse-csv para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Exploit
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcp-Dominican-Layer