PT-2026-82566 · Unknown · Mcp Server

·

CVE-2026-81093

·

Publicado

2026-08-27

·

Atualizado

2026-08-27

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas MCP server versões anteriores a 0.9.12
Description A ferramenta get-html-skeleton permite Server-Side Request Forgery (SSRF) pois busca uma URL fornecida pelo usuário após realizar apenas uma verificação de sintaxe. O manipulador em src/tools/common/get html skeleton.ts utiliza a função isValidHttpUrl() de src/utils/generic.ts, que apenas confirma se a string começa com o esquema http ou https e se possui um formato de URL válido. A função não inspeciona o nome do host ou o endereço resolvido, permitindo requisições para intervalos de loopback, link-local e IPs privados, incluindo serviços de metadados de instâncias de provedores de nuvem. Um invasor pode utilizar isso para solicitar endpoints internos acessíveis apenas pelo host e recuperar informações sensíveis, como credenciais de instância.
Recommendations Atualize para a versão 0.9.12, que remove a ferramenta get-html-skeleton.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81093
GHSA-M28F-9V8H-GG2F

Produtos afetados

Mcp Server