漏洞描述翻译: 在启动其 MCP HTTP 传输层时,未启用底层 SDK 提供的“主机允许列表”机制。具体而言, 调用了共享的 辅助函数,但始终未设置用于 DNS 重绑定保护的相关选项。因此,该传输层会接受任意 头中指定的主机名,导致浏览器中的网页可以通过控制一个指向服务器实际绑定地址的域名,经由访客的浏览器驱动本地可访问的 Slack MCP 服务器。 修复方案是显式传入该选项,并伴随一次依赖更新;仅进行依赖更新本身无法完全修复此问题。由于该仓库未发布涵盖此修复的版本,因此受影响的范围界定为修复提交之前的提交版本
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| timescale | tiger-slack | 23faf7ee7e7f73e5ea4f67e627c1aca94bba1f09 |
unaffected |
< 23faf7ee7e7f73e5ea4f67e627c1aca94bba1f09 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| timescale | tiger-slack | 0 ~ 23faf7ee7e7f73e5ea4f67e627c1aca94bba1f09 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-81095 | 6.8 MEDIUM | Timescale pg-aiguide through 0.5.0 DNS Rebinding via Disabled Host Header Allow-List |
| CVE-2026-81100 | 6.8 MEDIUM | Timescale tiger-gh-mcp-server DNS Rebinding via Disabled Host Header Allow-List |
No comments yet