Ad

CVE-2026-81095

HIGH CVSS 4.0: 7,6 EPSS 0.16%
Обновлено 29 августа 2026
Timescale
Параметр Значение
CVSS 7,6 (HIGH)
Тип уязвимости CWE-346 (Ошибка проверки источника)
Поставщик Timescale
Публичный эксплойт Нет

pg-aiguide запустил HTTP-транспорт MCP без включения списка разрешенных хостов, предоставляемого базовым SDK. src/httpServer.ts вызывал общий помощник httpServerFactory и никогда не устанавливал параметр DNS-rebinding-protection, поэтому транспорт принимал запрос независимо от имени хоста. Таким образом, страница в браузере может указать контролируемое ею имя на адрес, к которому был привязан сервер, и управлять локально доступным сервером MCP через браузер посетителя. Защита уже была доступна в упакованном транспорте и просто не была включена, поэтому обновление зависимости само по себе не закрыло бы ее.

Версия 0.5.1 передает эту опцию явно.

Показать оригинальное описание (EN)

pg-aiguide started its MCP HTTP transport without enabling the host allow-list the underlying SDK provides. src/httpServer.ts called the shared httpServerFactory helper and never set the DNS-rebinding-protection option, so the transport accepted a request whatever host it named. A page in a browser could therefore point a name it controlled at the address the server was bound to and drive the locally reachable MCP server through the visitor's browser. The protection was already available in the packaged transport and simply not turned on, so updating the dependency alone would not have closed it. Version 0.5.1 passes the option explicitly.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

timescale:pg-aiguide