漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
ogx 1.3.1 Server-Side Request Forgery via MCP tool server_url
Vulnerability Description
OGX (formerly Llama Stack, affected at commit fbe8e0f) contains an unauthenticated server-side request forgery vulnerability in the OpenAI-compatible POST /v1/responses endpoint. MCP tool definitions accept a server_url parameter (along with headers and authorization values) that is fetched server-side without destination validation; the existing validate_url_not_private() guard used for other URL inputs is not applied to server_url. On the default starter configuration, which runs without authentication, a remote unauthenticated attacker can cause the server to open connections to arbitrary internal addresses (including cloud metadata endpoints such as http://169.254.169.254/) and forward attacker-supplied headers and bearer tokens to those destinations.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Vulnerability Type
服务端请求伪造(SSRF)
Vulnerability Title
ogx-ai OGX 服务端请求伪造漏洞
Vulnerability Description
ogx-ai OGX是ogx-ai组织的一个提供人工智能服务的软件。 ogx-ai OGX 1.3.1及之前版本存在服务端请求伪造漏洞,该漏洞源于MCP工具定义中的server_url参数未经目标地址验证即被服务端获取,可能导致未经身份验证的远程攻击者使服务器连接任意内部地址并转发请求头及不记名令牌。
CVSS Information
N/A
Vulnerability Type
N/A