В инструменте MCP Inspector, предназначенном для тестирования и отладки серверов MCP, была обнаружена проблема межсайтового скриптинга в ве…
В инструменте MCP Inspector, предназначенном для тестирования и отладки серверов MCP, была обнаружена проблема межсайтового скриптинга в версиях локального инструмента разработки до 0.16.6 при подключении к недоверенным удаленным серверам MCP с вредоносным URI перенаправления. Это могло быть использовано для прямого взаимодействия с инспектором-посредником и запуска произвольного выполнения команд. Пользователям рекомендуется обновиться до версии 0.16.6, чтобы устранить эту проблему [1]. Источники: - [1] https://github.com/modelcontextprotocol/inspector/security/advisories/GHSA-g9hg-qhmf-q45m - [2] https://github.com/modelcontextprotocol/inspector/commit/650f3090d26344a672026b737d81586595bb1f60
Веб-приложение некорректно нейтрализует управляемые пользователем входные данные для исполняемых скриптов, замаскированных с использованием URI-кодирования.
https://cwe.mitre.org/data/definitions/84.html →Открыть в коллекции CWE →