漏洞描述翻译: 在启动其 MCP HTTP 传输层时,未启用底层 SDK 提供的“主机允许列表”机制。具体而言, 调用了共享的 辅助函数,但始终未设置用于 DNS 重绑定保护的相关选项。因此,该传输层会接受任意 头中指定的主机名,导致浏览器中的网页可以通过控制一个指向服务器实际绑定地址的域名,经由访客的浏览器驱动本地可访问的 Slack MCP 服务器。 修复方案是显式传入该选项,并伴随一次依赖更新;仅进行依赖更新本身无法完全修复此问题。由于该仓库未发布涵盖此修复的版本,因此受影响的范围界定为修复提交之前的提交版本
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| timescale | tiger-slack | 23faf7ee7e7f73e5ea4f67e627c1aca94bba1f09 |
unaffected |
< 23faf7ee7e7f73e5ea4f67e627c1aca94bba1f09 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| timescale | tiger-slack | 0 ~ 23faf7ee7e7f73e5ea4f67e627c1aca94bba1f09 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-81095 | 6.8 MEDIUM | Timescale pg-aiguide 0.5.0 DNS重绑定漏洞 |
| CVE-2026-81100 | 6.8 MEDIUM | Timescale tiger-gh-mcp-server DNS重绑定漏洞 |
暂无评论