目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-81100— Timescale tiger-gh-mcp-server DNS重绑定漏洞

一分钟漏洞结论

影响对象
timescale tiger-gh-mcp-server
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在启动 MCP HTTP 传输层时,未启用底层 SDK 提供的“主机白名单”机制。具体而言, 调用了共享的 辅助函数,但从未设置用于防护 DNS 重绑定攻击的选项。这导致该传输层接受了任意 头指定的请求,使得本地可访问的 GitHub MCP 端点可以被访客浏览器中某个指向绑定地址的页面所驱动(即存在 DNS 重绑定风险)。修复方案是显式传递该选项,并同步更新了依赖项;仅更新依赖项本身并不能完全消除该漏洞。由于该仓库尚未发布包含此修复的版本,因此受影响的范围界定为该修复提交之前的最后一个提交。

CVSS 6.8 · Medium

可能的 ATT&CK 技术 1 AI

T1189 · Drive-by Compromise

影响版本矩阵 2

厂商产品 版本范围状态
timescale tiger-gh-mcp-server e559b57b57cf61277525ec96bbf1edcf01b16a21 unaffected
< e559b57b57cf61277525ec96bbf1edcf01b16a21 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-81100 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Timescale tiger-gh-mcp-server DNS Rebinding via Disabled Host Header Allow-List
来源: CVE Program / CVE List V5
Vulnerability Description
tiger-gh-mcp-server started its MCP HTTP transport without enabling the host allow-list the underlying SDK provides. src/httpServer.ts called the shared httpServerFactory helper and never set the DNS-rebinding-protection option, so the transport accepted a request whatever host it named, making the locally reachable GitHub MCP endpoint drivable from a page in a visitor's browser that pointed a name it controlled at the bound address. The fix passes the option explicitly alongside a dependency update; the update alone would not have closed it. The repository has published no release that brackets the fix, so the affected boundary is the commit preceding it.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
源验证错误
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
timescale tiger-gh-mcp-server 0 ~ e559b57b57cf61277525ec96bbf1edcf01b16a21 -

二、漏洞 CVE-2026-81100 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-81100 的情报信息

登录查看更多情报信息。

CVE-2026-81100 补丁与修复 (1)

CVE-2026-81100 厂商安全公告 (1)

CVE-2026-81100 厂商页面 (1)

同批安全公告 · timescale · 2026-08-27 · 共 3 条

CVE-2026-81095 6.8 MEDIUM Timescale pg-aiguide 0.5.0 DNS重绑定漏洞
CVE-2026-81099 6.8 MEDIUM Timescale Tiger 的 Slack DNS 重绑定漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-81100

暂无评论


发表评论