漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
MCP Salesforce Connector has arbitrary attribute access which leads to disclosure of Salesforce auth token
Vulnerability Description
MCP Salesforce Connector is a Model Context Protocol (MCP) server implementation for Salesforce integration. Prior to 0.1.10, arbitrary attribute access leads to disclosure of Salesforce auth token. This vulnerability is fixed in 0.1.10.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:U
Vulnerability Type
信息暴露
Vulnerability Title
MCP Salesforce Connector 信息泄露漏洞
Vulnerability Description
MCP Salesforce Connector是Suman个人开发者的一个上下文协议服务器。 MCP Salesforce Connector 0.1.10之前版本存在信息泄露漏洞,该漏洞源于任意属性访问可能导致Salesforce身份验证令牌泄露。
CVSS Information
N/A
Vulnerability Type
N/A