PT-2026-71892 · Unknown · Mcp-Dominican-Layer
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
EnzoVezzaro mcp-dominican-layer versões até 39dd373786712650097ad31db27d5c477c8f9c82
Description
Um problema existe no componente de Parsing de PDF, especificamente na função
parse-pdf() do arquivo src/index.ts. Um invasor remoto pode manipular o argumento pdfUrl para causar server-side request forgery (SSRF), uma condição em que o servidor é forçado a fazer requisições não autorizadas para um destino arbitrário.Recommendations
Como medida paliativa temporária, restrinja o uso do argumento
pdfUrl na função parse-pdf() até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Exploit
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcp-Dominican-Layer