是一个用于 GitLab 的模型上下文协议(MCP)服务器。从版本 0.0.1 开始到 2.1.27 之前,当设置了环境变量 时,服务器会读取 HTTP 请求头 ,并将其作为该请求内所有出站 GitLab API 调用的基础 URL。服务器仅校验该值是否为格式正确的 URL(通过 ),但未施加任何允许列表或主机名限制。随后,服务器会在每个使用该重定向 URL 的出站 fetch 请求中附带受害者的 。任何能够访问该 HTTP 传输层的调用者,都可以将 设置为攻击者可控的主机名。服务器下次发起的 GitLab API
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| zereight | gitlab-mcp | >= 0.0.1, < 2.1.27 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-61560 | 9.8 CRITICAL | zereight/mcp-gitlab 未认证任意文件读取漏洞 |
| CVE-2026-61568 | 9.6 CRITICAL | zereight/mcp-gitlab DNS重绑定漏洞 |
暂无评论