Уязвимость была обнаружена в gomarble-ai facebook-ads-mcp-server 0.1.0. Затронутым элементом является функция fetch_pagination_url файла server.py. Подобные манипуляции приводят к подделке запроса на стороне сервера.
Атака может быть запущена удаленно. Название патча — 4e53875aa22e8991c2fa4a7660d86e1caba66659. Чтобы решить эту проблему, рекомендуется применить патч.
Показать оригинальное описание (EN)
A vulnerability has been found in gomarble-ai facebook-ads-mcp-server 0.1.0. The impacted element is the function fetch_pagination_url of the file server.py. Such manipulation leads to server-side request forgery. The attack can be launched remotely. The name of the patch is 4e53875aa22e8991c2fa4a7660d86e1caba66659. Applying a patch is advised to resolve this issue.
Характеристики атаки
Последствия
Строка CVSS v4.0