MCP Java SDK — это официальный Java SDK для серверов и клиентов протокола контекста модели. До версий 1.0.1 и 1.1.1 существовала жестко закодированная уязвимость CORS с подстановочными знаками. Эта проблема исправлена в версиях 1.0.1 и 1.1.1.
Показать оригинальное описание (EN)
MCP Java SDK is the official Java SDK for Model Context Protocol servers and clients. Prior to versions 1.0.1 and 1.1.1, there is a hardcoded wildcard CORS vulnerability. This issue has been patched in versions 1.0.1 and 1.1.1.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Lfprojects Mcp_Java_Sdk
cpe:2.3:a:lfprojects:mcp_java_sdk:*:*:*:*:*:*:*:*
|
— |
1.0.1
|
|
Lfprojects Mcp_Java_Sdk
cpe:2.3:a:lfprojects:mcp_java_sdk:1.1.0:*:*:*:*:*:*:*
|
— | — |