MCP Context Forge 是一个面向 MCP、A2A、REST 和 gRPC API 的 AI 网关、注册中心和代理。在 1.0.2 版本之前,位于 中的 通过 暴露了原始的 ,缺少必需的 防护,并依赖 对字面量危险双下划线字符串进行检查。攻击者可以在运行时构造双下划线名称(dunder names),遍历 Python 类层次结构,访问 ,并通过 MCP 工具以服务器进程的权限执行操作系统命令。HTTP/SSE 传输方式可能无需认证即可暴露该工具,而仅使用 stdio 的部署方式则具有较低的网络可达性。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| IBM | mcp-context-forge | < 1.0.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-12351 | 9.8 CRITICAL | IBM MQ 未认证远程代码执行漏洞 |
| CVE-2026-12728 | 8.8 HIGH | IBM MQ Java消息队列远程代码执行漏洞 |
| CVE-2026-11729 | 8.5 HIGH | IBM MQ 远程代码执行 |
| CVE-2026-11728 | 8.1 HIGH | IBM MQ .NET 客户端远程代码执行漏洞 |
| CVE-2026-12666 | 8.1 HIGH | IBM MQ Java消息处理 XXE漏洞 |
| CVE-2026-12355 | 8.1 HIGH | IBM MQ Resource Adapter IVT 未认证远程代码执行漏洞 |
| CVE-2026-12354 | 7.5 HIGH | IBM MQ资源适配器IVT消息驱动Bean远程代码执行漏洞 |
| CVE-2026-12752 | 7.1 HIGH | IBM Business Automation Workflow 2026年8月安全更新 |
| CVE-2026-12667 | 7.1 HIGH | IBM MQ .NET客户端XML外部实体注入漏洞 |
| CVE-2026-12150 | 7.0 HIGH | IBM MQ 队列管理器拒绝服务漏洞 |
| CVE-2026-11864 | 6.5 MEDIUM | IBM Cloud Pak for Business Automation 远程代码执行漏洞 |
| CVE-2026-12749 | 6.4 MEDIUM | IBM Cloud Pak for Business Automation 8月2026 iFixes 安全漏洞 |
| CVE-2026-12750 | 6.4 MEDIUM | IBM Cloud Pak for Business Automation 8月iFixes |
| CVE-2026-12742 | 5.4 MEDIUM | IBM Business Automation Workflow 2026年8月多安全漏洞 |
| CVE-2026-12751 | 5.4 MEDIUM | IBM Cloud Pak 2026年8月修复多个漏洞 |
| CVE-2026-11918 | 5.4 MEDIUM | IBM ContextForge MCP Gateway 安全过滤器绕过 |
| CVE-2026-11934 | IBM Verify Access 安全漏洞 | |
| CVE-2026-12101 | IBM Verify Identity Access 安全漏洞 | |
| CVE-2026-11929 | IBM Security Verify Access 安全漏洞 | |
| CVE-2026-11928 | IBM Verify Access 远程代码执行漏洞 |
显示前 20 条,共 25 条。 查看全部 → →
暂无评论