Avis de sécurité
Recherche en sécurité axée sur les implémentations du Model Context Protocol (MCP) et les outils de développement assistés par IA.
Avis publiés
-
Exfiltration et destruction de données dans MLflow par absence de validation de l'Origin (DNS rebinding)
Auteur : Evan Harris Risque : Élevé (CVSS 8.1, CVE-2025-14279) Composant concerné : serveur REST de MLflow (mlflow/mlflow), versions jusqu’à 3.4.0 incluse
-
Exécution de code à distance via la désérialisation des scorers GenAI dans MLflow
Auteur : Evan Harris Risque : Élevé Composant affecté : scorers GenAI de MLflow (mlflow/mlflow)
-
Contrôle non autorisé des brokers MQ via le mode SSE dans l'Amazon MQ Broker MCP Server d'AWS Labs
Auteur : Evan Harris Risque : Faible Composant affecté : Amazon MQ Broker MCP Server d’AWS Labs
-
Le serveur MCP Verify de Kluster expose les utilisateurs à l'épuisement de leurs crédits
Le serveur verify-mcp de Kluster AI fait confiance à toute session de navigateur capable d’atteindre son point de terminaison /stream.
-
Le Neo4j MCP Cypher Server est vulnérable à une prise de contrôle de la base de données via DNS rebinding
Une vulnérabilité de DNS rebinding dans le Neo4j MCP Cypher Server permet à des attaquants distants d'exécuter des requêtes Cypher arbitraires sur la base de données d'un utilisateur, ce qui...
-
Vulnérabilité de DNS rebinding dans le transport SSE du Vet MCP Server
Le SafeDep Vet MCP Server est vulnérable aux attaques de DNS rebinding permettant à des sites web malveillants de contourner la politique de même origine et d'exfiltrer le contenu de...
-
L'agent IA Amp permet l'exfiltration de clés API via prompt injection
Une vulnérabilité de prompt injection dans la CLI et les extensions d'Amp permet à des attaquants d'exfiltrer des variables d'environnement, y compris des clés API, via des requêtes DNS sans...
-
L'agent IA Kilo Code expose les utilisateurs à une attaque de la chaîne d'approvisionnement via l'injection de prompt
Une vulnérabilité d'injection de prompt dans l'agent IA Kilo Code permet à des attaquants de modifier les paramètres de l'application, d'ajouter des commandes arbitraires à la liste blanche et d'exécuter...
-
L'Agent API de Coder expose l'historique de conversation des utilisateurs via une attaque de DNS rebinding
Une vulnérabilité de DNS rebinding dans l'Agent API de Coder permet à des attaquants distants d'exfiltrer l'intégralité de l'historique local des messages d'un utilisateur, qui peut contenir des données sensibles...
-
Transactions cryptographiques non autorisées rendues possibles par le thirdweb MCP Server
Le thirdweb MCP Server expose une interface SSE non authentifiée permettant des transactions de cryptomonnaie non autorisées depuis les portefeuilles des victimes.
-
Le Grafana MCP Server expose une interface SSE non authentifiée permettant la manipulation à distance des tableaux de bord
Le Grafana MCP Server expose une interface SSE non authentifiée qui permet à des attaquants disposant d'un accès réseau de manipuler les tableaux de bord Grafana et d'accéder à des...