Ad

CVE-2026-42559

HIGH CVSS 3.1: 8,8 EPSS 0.21%
Обновлено 17 июня 2026
Rmcp
Параметр Значение
CVSS 8,8 (HIGH)
Устранено в версии 1.4.0
Тип уязвимости CWE-350, CWE-346 (Ошибка проверки источника)
Поставщик Rmcp
Публичный эксплойт Нет

RMCP — это официальный Rust SDK для протокола контекста модели. До версии 1.4.0 транспорт Streamable HTTP-сервера крейта rmcp (crates/rmcp/src/transport/streamable_http_server/) не проверял входящий заголовок Host. Это позволило вредоносному общедоступному веб-сайту посредством атаки перепривязки DNS отправлять аутентифицированные запросы на сервер MCP, работающий на петлевом интерфейсе жертвы или интерфейсе частной сети.

Эта уязвимость исправлена ​​в версии 1.4.0.

Показать оригинальное описание (EN)

RMCP is an official Rust SDK for the Model Context Protocol. Prior to version 1.4.0, the rmcp crate's Streamable HTTP server transport (crates/rmcp/src/transport/streamable_http_server/) did not validate the incoming Host header. This allowed a malicious public website, via a DNS rebinding attack, to send authenticated requests to an MCP server running on the victim's loopback or private-network interface. This vulnerability is fixed in 1.4.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1