PT-2026-76568 · Unknown · Mcp-Gateway

CVE-2026-53708

·

Publicado

2026-08-14

·

Atualizado

2026-08-19

CVSS v3.1

6.6

Média

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas mcp-gateway (versões afetadas não especificadas)
Description Um problema de Server-Side Request Forgery (SSRF) existe devido a uma janela de Time-of-Check to Time-of-Use (TOCTOU) no endpoint /admin/gateways/test. O sistema valida as URLs enviadas resolvendo o nome do host e bloqueando intervalos de endereços privados usando a função validate gateway test url(). No entanto, o cliente HTTP resolve o DNS independentemente no momento da conexão usando a string original do nome do host, em vez do endereço IP validado. Um invasor pode explorar isso via DNS rebinding, retornando um IP público durante a validação e um IP privado durante a conexão real. Isso permite o acesso a serviços de rede interna e metadados de instâncias em nuvem, como o Instance Metadata Service (IMDS) em 169.254.169.254, podendo levar ao roubo de credenciais de função IAM e ao comprometimento total da conta na nuvem.
Recommendations Fixar a conexão ao endereço IP validado em vez de passar o nome do host para o cliente HTTP, implementando um transporte ou resolver httpx personalizado que vincule o socket ao endereço resolvido e defina o cabeçalho Host para o nome do host original. Impor uma idade máxima de resolução de DNS e recusar conexões se o tempo decorrido entre a validação e a conexão exceder um limite configurável.

Correção

SSRF

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53708
GHSA-9HGC-G3W5-67CM
PYSEC-2026-3684

Produtos afetados

Mcp-Gateway