- 2026-04-15
Hyeonsoo Lee (sooperset)のMCP Atlassianにおけるサーバサイドのリクエストフォージェリの脆弱性
MCP AtlassianはAtlassian製品(ConfluenceおよびJira)向けのモデルコンテキストプロトコル(MCP)サーバーです。バージョン0.17.0以前では、認証されていない攻撃者がmcp-atlassianのHTTPエ……
MCP AtlassianはAtlassian製品(ConfluenceおよびJira)向けのモデルコンテキストプロトコル(MCP)サーバーです。バージョン0.17.0以前では、認証されていない攻撃者がmcp-atlassianのHTTPエ……
Model Context Protocol Serversは、モデルコンテキストプロトコル(MCP)の参照実装のコレクションです。mcp-server-gitの2026.1.14より前のバージョンでは、git_addツールがfiles引数……
prompts.chatはコミット1464475以前のバージョンにおいて、ユーザー名の書き込みパスと読み取りパスの間で大文字小文字を区別する処理と区別しない処理に不整合があり、同一性混乱の脆弱性が存在していました。この脆弱性により、攻撃者は……
prompts.chatの30a8f04コミット前のバージョンには、Fal.aiのメディアステータスポーリングにおいてサーバーサイドリクエストフォージェリの脆弱性が存在します。認証済みユーザーがtokenパラメータに攻撃者が制御するURLを……
prompts.chat は、コミット 7b81836 以前のバージョンにおいて、API エンドポイントおよびページメタデータ生成時に isPrivate チェックが欠如しているため、複数の認可バイパス脆弱性が存在していました。この脆弱性に……
prompts.chatのコミット1464475以前には、Wiroメディアジェネレーターに認証ユーザーがuser-controlled inputImageUrlパラメータを使用してサーバー側のリクエストを実行できるブラインドサーバーサイド……
prompts.chat はコミット0f8d4c3以前のバージョンにおいて、スキルファイルの処理にパストラバーサルの脆弱性が存在します。この脆弱性により、攻撃者はパスのトラバーサルシーケンスを含む無検証のファイル名を持つ悪意のあるZIPアー……
Link Whisper Free WordPressプラグインのバージョン0.9.1未満には、認証されていない状態で設定の更新を許可する公開されたRESTエンドポイントがあります。
Sereal::Decoderのバージョン4.000から4.009_002までのPerlモジュールには、脆弱なバージョンのZstandardライブラリが組み込まれています。このモジュールは、推奨サイズより小さい出力バッファが使用された場合に……
parseusbsバージョン1.9以前には、ボリューム一覧のパス引数(-vフラグ)が検証されずにos.popen()を通じてlsコマンドに渡されることで、OSコマンドインジェクションの脆弱性が存在します。このため、シェルのメタ文字を含む細工……