工具在仅校验了 URL 的语法之后,便抓取了调用者提供的 URL。位于 中的处理程序使用 中的 对 参数进行了验证,该函数仅确认字符串以 或 协议开头,并且可以被解析为一个 URL,但并未检查其主机名或该 URL 解析到的实际地址。因此,回环地址、链路本地地址以及私有地址范围均能通过校验,其中包括云服务商用于提供实例元数据的地址(如 )。由于该 URL 未做进一步检查就被传递给 web-browser 执行器,抓取到的文档内容会直接返回在工具响应中,这意味着 MCP 服务器的任何调用方都可以让服务器请求仅主机端可达
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| apify | actors-mcp-server | < 0.9.12 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| apify | actors-mcp-server | 0 ~ 0.9.12 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论