PT-2026-76568 · Unknown · Mcp-Gateway
CVE-2026-53708
·
Publicado
2026-08-14
·
Atualizado
2026-08-19
CVSS v3.1
6.6
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
mcp-gateway (versões afetadas não especificadas)
Description
Um problema de Server-Side Request Forgery (SSRF) existe devido a uma janela de Time-of-Check to Time-of-Use (TOCTOU) no endpoint
/admin/gateways/test. O sistema valida as URLs enviadas resolvendo o nome do host e bloqueando intervalos de endereços privados usando a função validate gateway test url(). No entanto, o cliente HTTP resolve o DNS independentemente no momento da conexão usando a string original do nome do host, em vez do endereço IP validado. Um invasor pode explorar isso via DNS rebinding, retornando um IP público durante a validação e um IP privado durante a conexão real. Isso permite o acesso a serviços de rede interna e metadados de instâncias em nuvem, como o Instance Metadata Service (IMDS) em 169.254.169.254, podendo levar ao roubo de credenciais de função IAM e ao comprometimento total da conta na nuvem.Recommendations
Fixar a conexão ao endereço IP validado em vez de passar o nome do host para o cliente HTTP, implementando um transporte ou resolver
httpx personalizado que vincule o socket ao endereço resolvido e defina o cabeçalho Host para o nome do host original.
Impor uma idade máxima de resolução de DNS e recusar conexões se o tempo decorrido entre a validação e a conexão exceder um limite configurável.Correção
SSRF
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mcp-Gateway