Уязвимость была обнаружена в графлитеgraphlit-mcp-server 1.0.1. Это влияет на выборку функции файла src/tools.ts конечной точки компонента ssrf-test. Такая манипуляция URL-адресом аргумента приводит к подделке запроса на стороне сервера.
Атака может быть запущена удаленно. Эксплойт общедоступен и может быть использован. Проект был заранее проинформирован о проблеме в отчете о проблеме, но пока не ответил.
Показать оригинальное описание (EN)
A vulnerability was identified in graphlit graphlit-mcp-server 1.0.1. This affects the function fetch of the file src/tools.ts of the component ssrf-test Endpoint. Such manipulation of the argument url leads to server-side request forgery. The attack may be launched remotely. The exploit is publicly available and might be used. The project was informed of the problem early through an issue report but has not responded yet.
Характеристики атаки
Последствия
Строка CVSS v4.0