Preskoči na sadržaj

Oznake

Krivotvorenje zahtjeva sa serverske strane

1 stavka
Konektorijak signal

Ista SSRF ranjivost nađena je u MCP serverima Googlea, JPMorgana i dva državna organa

Nezavisni istraživač prijavio je istu vrstu krivotvorenja zahtjeva sa serverske strane u pet organizacija koje ne dijele kod, i svih pet ju je potvrdilo i ispravilo. Googleov MCP Toolbox for Databases nosio je ranjivost visoke ozbiljnosti do verzije 1.5.0. Pet servera američke savezne uprave još nije ispravljeno. Ko održava MCP server koji preuzima bilo koju veb adresu, ima četiri provjere na kraju teksta.

Ars Technicaprovjereno