Sicherheitshinweise
Sicherheitsforschung mit Schwerpunkt auf Implementierungen des Model Context Protocol (MCP) und KI-gestützten Entwicklungswerkzeugen.
Veröffentlichte Sicherheitshinweise
-
Datenexfiltration und Datenvernichtung in MLflow durch fehlende Origin-Validierung (DNS-Rebinding)
Autor: Evan Harris Risiko: Hoch (CVSS 8.1, CVE-2025-14279) Betroffene Komponente: MLflow-REST-Server (mlflow/mlflow), Versionen bis einschließlich 3.4.0
-
Remote Code Execution durch Deserialisierung von GenAI-Scorern in MLflow
Autor: Evan Harris Risiko: Hoch Betroffene Komponente: MLflow GenAI-Scorer (mlflow/mlflow)
-
Unautorisierte Kontrolle über MQ-Broker über den SSE-Modus im Amazon MQ Broker MCP Server von AWS Labs
Autor: Evan Harris Risiko: Niedrig Betroffene Komponente: Amazon MQ Broker MCP Server von AWS Labs
-
Klusters Verify-MCP-Server setzt Nutzer dem Verbrauch von Credits aus
Der verify-mcp-Server von Kluster AI vertraut jeder Browser-Sitzung, die seinen /stream-Endpunkt erreichen kann.
-
Neo4j MCP Cypher Server durch DNS-Rebinding anfällig für Datenbankübernahme
Eine DNS-Rebinding-Schwachstelle im Neo4j MCP Cypher Server ermöglicht es entfernten Angreifern, beliebige Cypher-Abfragen gegen die Datenbank eines Benutzers auszuführen, was zu potenziellem Datendiebstahl, Datenmanipulation und vollständiger Kompromittierung der Datenbank führt....
-
DNS-Rebinding-Schwachstelle im SSE-Transport des Vet MCP Servers
Der SafeDep Vet MCP Server ist anfällig für DNS-Rebinding-Angriffe, die es bösartigen Websites ermöglichen, die Same-Origin-Policy zu umgehen und über unautorisierte MCP-Tool-Aufrufe den Inhalt der Scan-Datenbank zu exfiltrieren.
-
Amp-KI-Agent ermöglicht Exfiltration von API-Schlüsseln durch Prompt Injection
Eine Prompt-Injection-Schwachstelle in der CLI und den Erweiterungen von Amp ermöglicht es Angreifern, Umgebungsvariablen einschließlich API-Schlüssel über DNS-Abfragen ohne Zustimmung des Benutzers zu exfiltrieren. Amp lehnte es ab, das Problem...
-
Kilo Code AI-Agent setzt Nutzer über Prompt Injection einem Supply-Chain-Angriff aus
Eine Prompt-Injection-Schwachstelle im Kilo Code AI-Agenten erlaubt es Angreifern, Anwendungseinstellungen zu ändern, beliebige Befehle auf die Whitelist zu setzen und automatisierte Supply-Chain-Angriffe ohne Nutzerinteraktion auszuführen.
-
Coders Agent API gibt den Chat-Verlauf von Benutzern durch DNS-Rebinding-Angriff preis
Eine DNS-Rebinding-Schwachstelle in Coders Agent API ermöglicht es entfernten Angreifern, den gesamten lokalen Nachrichtenverlauf eines Benutzers zu exfiltrieren, der sensible Daten wie geheime Schlüssel und geistiges Eigentum enthalten kann.
-
Nicht autorisierte Krypto-Transaktionen durch den thirdweb MCP Server
Der thirdweb MCP Server stellt eine nicht authentifizierte SSE-Schnittstelle bereit, die nicht autorisierte Kryptowährungstransaktionen aus den Wallets der Opfer ermöglicht.
-
Grafana MCP Server exponiert unauthentifizierte SSE-Schnittstelle und ermöglicht Remote-Manipulation von Dashboards
Der Grafana MCP Server exponiert eine nicht authentifizierte SSE-Schnittstelle, über die Angreifer mit Netzwerkzugriff Grafana-Dashboards manipulieren und auf sensible Daten zugreifen können.