Ad

CVE-2026-19337

MEDIUM CVSS 4.0: 1,9
Обновлено 9 августа 2026
Adenot
Параметр Значение
CVSS 1,9 (MEDIUM)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Adenot
Публичный эксплойт Нет

Уязвимость была определена в аденоте mcp-google-search до версии 0.3.1. Затронута неизвестная функция файла src/index.ts компонента read_webpage. Выполнение манипуляций с URL-адресом аргумента может привести к подделке запроса на стороне сервера.

Атака ограничивается локальным исполнением. Этот патч называется f071d491b685011ca04e8ab8d586fc65f86bcee1. Рекомендуется установить патч для устранения этой проблемы.

Показать оригинальное описание (EN)

A vulnerability was determined in adenot mcp-google-search up to 0.3.1. Impacted is an unknown function of the file src/index.ts of the component read_webpage. Executing a manipulation of the argument url can lead to server-side request forgery. The attack is restricted to local execution. This patch is called f071d491b685011ca04e8ab8d586fc65f86bcee1. It is advisable to implement a patch to correct this issue.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

adenot:mcp-google-search