Ad

CVE-2026-7729

LOW CVSS 4.0: 2,1 EPSS 0.21%
Обновлено 17 июня 2026
Directus
Параметр Значение
CVSS 2,1 (LOW)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Directus
Публичный эксплойт Нет

В Pixelsock Directus-MCP 1.0.0 обнаружена уязвимость безопасности. Эта проблема затрагивает функцию validateUrl файла index.ts компонента MCP Interface. Манипулирование аргументом fileUrl приводит к подделке запроса на стороне сервера.

Атака может быть инициирована удаленно. Эксплойт был опубликован и может быть использован для атак. Запрос на включение исправления этой проблемы ожидает принятия.

Показать оригинальное описание (EN)

A security flaw has been discovered in pixelsock directus-mcp 1.0.0. This issue affects the function validateUrl of the file index.ts of the component MCP Interface. Performing a manipulation of the argument fileUrl results in server-side request forgery. The attack may be initiated remotely. The exploit has been released to the public and may be used for attacks. The pull request to fix this issue awaits acceptance.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0