В Pixelsock Directus-MCP 1.0.0 обнаружена уязвимость безопасности. Эта проблема затрагивает функцию validateUrl файла index.ts компонента MCP Interface. Манипулирование аргументом fileUrl приводит к подделке запроса на стороне сервера.
Атака может быть инициирована удаленно. Эксплойт был опубликован и может быть использован для атак. Запрос на включение исправления этой проблемы ожидает принятия.
Показать оригинальное описание (EN)
A security flaw has been discovered in pixelsock directus-mcp 1.0.0. This issue affects the function validateUrl of the file index.ts of the component MCP Interface. Performing a manipulation of the argument fileUrl results in server-side request forgery. The attack may be initiated remotely. The exploit has been released to the public and may be used for attacks. The pull request to fix this issue awaits acceptance.
Характеристики атаки
Последствия
Строка CVSS v4.0