Уязвимость была определена в аденоте mcp-google-search до версии 0.3.1. Затронута неизвестная функция файла src/index.ts компонента read_webpage. Выполнение манипуляций с URL-адресом аргумента может привести к подделке запроса на стороне сервера.
Атака ограничивается локальным исполнением. Этот патч называется f071d491b685011ca04e8ab8d586fc65f86bcee1. Рекомендуется установить патч для устранения этой проблемы.
Показать оригинальное описание (EN)
A vulnerability was determined in adenot mcp-google-search up to 0.3.1. Impacted is an unknown function of the file src/index.ts of the component read_webpage. Executing a manipulation of the argument url can lead to server-side request forgery. The attack is restricted to local execution. This patch is called f071d491b685011ca04e8ab8d586fc65f86bcee1. It is advisable to implement a patch to correct this issue.
Характеристики атаки
Последствия
Строка CVSS v4.0