PT-2026-82566 · Unknown · Mcp Server
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
MCP server versões anteriores a 0.9.12
Description
A ferramenta
get-html-skeleton permite Server-Side Request Forgery (SSRF) pois busca uma URL fornecida pelo usuário após realizar apenas uma verificação de sintaxe. O manipulador em src/tools/common/get html skeleton.ts utiliza a função isValidHttpUrl() de src/utils/generic.ts, que apenas confirma se a string começa com o esquema http ou https e se possui um formato de URL válido. A função não inspeciona o nome do host ou o endereço resolvido, permitindo requisições para intervalos de loopback, link-local e IPs privados, incluindo serviços de metadados de instâncias de provedores de nuvem. Um invasor pode utilizar isso para solicitar endpoints internos acessíveis apenas pelo host e recuperar informações sensíveis, como credenciais de instância.Recommendations
Atualize para a versão 0.9.12, que remove a ferramenta
get-html-skeleton.Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcp Server