Ad

CVE-2026-34884

NONE EPSS 0.24%
Обновлено 18 августа 2026
Apache
Параметр Значение
Устранено в версии 0.2.0
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Apache
Публичный эксплойт Нет

SSRF с помощью инструмента set_skywalking_url и уязвимость внедрения выражений GraphQL в Apache SkyWalking MCP. Эта проблема затрагивает Apache SkyWalking MCP: 0.1.0. Пользователям рекомендуется выполнить обновление до версии 0.2.0, которая устраняет эту проблему.

Показать оригинальное описание (EN)

SSRF via set_skywalking_url Tool and GraphQL expression injection vulnerability in Apache SkyWalking MCP. This issue affects Apache SkyWalking MCP: 0.1.0. Users are recommended to upgrade to version 0.2.0, which fixes this issue.