在启动其 MCP HTTP 传输层时,未启用底层 SDK 提供的“主机白名单”(host allow-list)机制。具体而言, 调用了共享的 辅助函数,但从未设置 DNS 重绑定(DNS-rebinding)防护选项,导致该传输层会接受来自任意 头的请求。因此,攻击者可通过页面中的浏览器,将其控制的域名指向服务器绑定的地址,从而通过访问者的浏览器操控本地可访问的 MCP 服务器。该防护机制在打包的传输层中已经可用,只是未被启用,因此仅更新依赖项本身并不能修复此问题。版本 0.5.1 通过显式传递该选项,从而关闭了
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| timescale | pg-aiguide | ≤ 0.5.0 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| timescale | pg-aiguide | 0 ~ 0.5.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-81099 | 6.8 MEDIUM | Timescale Tiger 的 Slack DNS 重绑定漏洞 |
| CVE-2026-81100 | 6.8 MEDIUM | Timescale tiger-gh-mcp-server DNS重绑定漏洞 |
暂无评论