在启动 MCP HTTP 传输层时,未启用底层 SDK 提供的“主机白名单”机制。具体而言, 调用了共享的 辅助函数,但从未设置用于防护 DNS 重绑定攻击的选项。这导致该传输层接受了任意 头指定的请求,使得本地可访问的 GitHub MCP 端点可以被访客浏览器中某个指向绑定地址的页面所驱动(即存在 DNS 重绑定风险)。修复方案是显式传递该选项,并同步更新了依赖项;仅更新依赖项本身并不能完全消除该漏洞。由于该仓库尚未发布包含此修复的版本,因此受影响的范围界定为该修复提交之前的最后一个提交。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| timescale | tiger-gh-mcp-server | e559b57b57cf61277525ec96bbf1edcf01b16a21 |
unaffected |
< e559b57b57cf61277525ec96bbf1edcf01b16a21 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| timescale | tiger-gh-mcp-server | 0 ~ e559b57b57cf61277525ec96bbf1edcf01b16a21 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-81095 | 6.8 MEDIUM | Timescale pg-aiguide 0.5.0 DNS重绑定漏洞 |
| CVE-2026-81099 | 6.8 MEDIUM | Timescale Tiger 的 Slack DNS 重绑定漏洞 |
暂无评论