目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-81099— Timescale Tiger 的 Slack DNS 重绑定漏洞

一分钟漏洞结论

影响对象
timescale tiger-slack
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

漏洞描述翻译: 在启动其 MCP HTTP 传输层时,未启用底层 SDK 提供的“主机允许列表”机制。具体而言, 调用了共享的 辅助函数,但始终未设置用于 DNS 重绑定保护的相关选项。因此,该传输层会接受任意 头中指定的主机名,导致浏览器中的网页可以通过控制一个指向服务器实际绑定地址的域名,经由访客的浏览器驱动本地可访问的 Slack MCP 服务器。 修复方案是显式传入该选项,并伴随一次依赖更新;仅进行依赖更新本身无法完全修复此问题。由于该仓库未发布涵盖此修复的版本,因此受影响的范围界定为修复提交之前的提交版本

CVSS 6.8 · Medium

影响版本矩阵 2

厂商产品 版本范围状态
timescale tiger-slack 23faf7ee7e7f73e5ea4f67e627c1aca94bba1f09 unaffected
< 23faf7ee7e7f73e5ea4f67e627c1aca94bba1f09 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-81099 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Timescale tiger-slack DNS Rebinding via Disabled Host Header Allow-List
来源: CVE Program / CVE List V5
Vulnerability Description
tiger-slack started its MCP HTTP transport without enabling the host allow-list the underlying SDK provides. mcp/src/httpServer.ts called the shared httpServerFactory helper and never set the DNS-rebinding-protection option, so the transport accepted a request whatever host it named, and a page in a browser could point a name it controlled at the address the server was bound to and drive the locally reachable Slack MCP server through the visitor's browser. The fix passes the option explicitly alongside a dependency update; the update alone would not have closed it. The repository publishes no release that brackets the fix, so the affected boundary is the commit preceding it.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
源验证错误
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
timescale tiger-slack 0 ~ 23faf7ee7e7f73e5ea4f67e627c1aca94bba1f09 -

二、漏洞 CVE-2026-81099 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-81099 的情报信息

登录查看更多情报信息。

CVE-2026-81099 补丁与修复 (1)

CVE-2026-81099 厂商安全公告 (1)

同批安全公告 · timescale · 2026-08-27 · 共 3 条

CVE-2026-81095 6.8 MEDIUM Timescale pg-aiguide 0.5.0 DNS重绑定漏洞
CVE-2026-81100 6.8 MEDIUM Timescale tiger-gh-mcp-server DNS重绑定漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-81099

暂无评论


发表评论