CVE-2026-33010

HIGH CVSS 3.1: 8,1 EPSS 0.01%
Обновлено 24 марта 2026
mcp-memory-service
Параметр Значение
CVSS 8,1 (HIGH)
Устранено в версии 10.25.1
Тип уязвимости CWE-942
Поставщик mcp-memory-service
Публичный эксплойт Нет

mcp-memory-service — это серверная часть памяти с открытым исходным кодом для многоагентных систем. До версии 10.25.1, когда HTTP-сервер включен (MCP_HTTP_ENABLED=true), приложение настраивает CORSMiddleware FastAPI с помощьюallow_origins=['*'],allow_credentials=True,allow_methods=["*"] иallow_headers=["*"]. Подстановочный знак Access-Control-Allow-Origin: * позволяет любому веб-сайту читать ответы API из разных источников.

В сочетании с анонимным доступом (MCP_ALLOW_ANONYMOUS_ACCESS=true) — самый простой способ заставить HTTP-панель работать без OAuth — учетные данные не требуются, поэтому любой вредоносный веб-сайт может незаметно читать, изменять и удалять все сохраненные воспоминания. Эта проблема исправлена ​​в версии 10.25.1.

Показать оригинальное описание (EN)

mcp-memory-service is an open-source memory backend for multi-agent systems. Prior to version 10.25.1, when the HTTP server is enabled (MCP_HTTP_ENABLED=true), the application configures FastAPI's CORSMiddleware with allow_origins=['*'], allow_credentials=True, allow_methods=["*"], and allow_headers=["*"]. The wildcard Access-Control-Allow-Origin: * header permits any website to read API responses cross-origin. When combined with anonymous access (MCP_ALLOW_ANONYMOUS_ACCESS=true) - the simplest way to get the HTTP dashboard working without OAuth - no credentials are needed, so any malicious website can silently read, modify, and delete all stored memories. This issue has been patched in version 10.25.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)