Ad

CVE-2026-62316

HIGH CVSS 3.1: 8,8 EPSS 0.32%
Обновлено 22 августа 2026
Microsoft
Параметр Значение
CVSS 8,8 (HIGH)
Устранено в версии 3.0.8
Тип уязвимости CWE-346 (Ошибка проверки источника), CWE-200 (Раскрытие информации)
Поставщик Microsoft
Публичный эксплойт Нет

Платформа Microsoft UFO с открытым исходным кодом для интеллектуальной автоматизации на всех устройствах и платформах. До версии 3.0.8 ufo/client/mcp/http_servers/linux_mcp_server.py привязывает потоковый HTTP-сервер FastMCP к localhost:8010, но не проверяет заголовки Host, Origin или Sec-Fetch-Site. Веб-страница, контролируемая злоумышленником, может использовать перепривязку DNS для достижения локальной конечной точки /mcp, перечислять схемы инструментов через инструменты/список и вызывать командуexecute_command с действительным UFO_MCP_API_KEY для чтения файлов или выполнения разрешенных команд операционной системы от имени пользователя жертвы.

Эта проблема исправлена ​​в версии 3.0.8.

Показать оригинальное описание (EN)

Microsoft UFO open-source framework for intelligent automation across devices and platforms. Prior to 3.0.8, ufo/client/mcp/http_servers/linux_mcp_server.py binds a FastMCP streamable HTTP server to localhost:8010 but does not validate the Host, Origin, or Sec-Fetch-Site headers. An attacker-controlled web page can use DNS rebinding to reach the local /mcp endpoint, enumerate tool schemas through tools/list, and invoke execute_command with a valid UFO_MCP_API_KEY to read files or execute allowed operating system commands as the victim's user. This issue is fixed in version 3.0.8.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1