Уязвимость, связанная с подделкой запросов на стороне сервера (SSRF), существует в общем исходном HTTP-источнике и компонентах инструментов Google mcp-toolbox версий с 0.3.0 по 1.4.0. Хотя набор инструментов реализует базовую очистку ввода для параметров, контролируемых пользователем, базовый HTTP-клиент (internal/sources/http/http.go) не может безопасно регулировать границы перенаправления запросов. В частности, клиент инициализируется без ограничительной политики CheckRedirect и не имеет проверки целевого IP-адреса.
Злоумышленник или вредоносное приглашение на основе данных может предоставить созданный параметр пути, который запускает открытое перенаправление или прямой обмен местами назначения на целевом бэкэнде, вынуждая mcp-toolbox слепо следовать перенаправлению и отправлять несанкционированные запросы к внутренним или произвольным внешним конечным точкам.
Показать оригинальное описание (EN)
A Server-Side Request Forgery (SSRF) vulnerability exists in the generic HTTP source and tool components of Google mcp-toolbox versions 0.3.0 through 1.4.0. While the toolbox implements baseline input sanitization for user-controlled parameters, the underlying HTTP client (internal/sources/http/http.go) fails to safely regulate request redirection boundaries. Specifically, the client is initialized without a restrictive CheckRedirect policy hook and lacks target IP validation. An attacker or a malicious data-driven prompt can supply a crafted path parameter that triggers an open redirect or a direct destination swap on the target backend, coercing the mcp-toolbox into blindly following the redirection and making unauthorized requests to internal or arbitrary external endpoints.
Характеристики атаки
Последствия
Строка CVSS v4.0