Avvisi di sicurezza
Ricerca sulla sicurezza incentrata sulle implementazioni del Model Context Protocol (MCP) e sugli strumenti di sviluppo assistiti dall'IA.
Avvisi pubblicati
-
Esfiltrazione e distruzione di dati in MLflow per mancata validazione dell'Origin (DNS rebinding)
Autore: Evan Harris Rischio: Alto (CVSS 8.1, CVE-2025-14279) Componente interessato: server REST di MLflow (mlflow/mlflow), versioni fino alla 3.4.0 inclusa
-
Esecuzione di codice remoto tramite deserializzazione degli scorer GenAI in MLflow
Autore: Evan Harris Rischio: Alto Componente interessato: scorer GenAI di MLflow (mlflow/mlflow)
-
Controllo non autorizzato dei broker MQ tramite la modalità SSE nell'Amazon MQ Broker MCP Server di AWS Labs
Autore: Evan Harris Rischio: Basso Componente interessato: Amazon MQ Broker MCP Server di AWS Labs
-
Il server MCP Verify di Kluster espone gli utenti all'esaurimento dei crediti
Il server verify-mcp di Kluster AI si fida di qualsiasi sessione del browser in grado di raggiungere il suo endpoint /stream.
-
Il Neo4j MCP Cypher Server è vulnerabile alla compromissione del database tramite DNS rebinding
Una vulnerabilità di DNS rebinding nel Neo4j MCP Cypher Server consente ad attaccanti remoti di eseguire query Cypher arbitrarie sul database di un utente, con conseguente possibile furto di dati,...
-
Vulnerabilità di DNS rebinding nel trasporto SSE del Vet MCP Server
Il SafeDep Vet MCP Server è vulnerabile ad attacchi di DNS rebinding che consentono a siti web malevoli di aggirare la Same-Origin Policy ed esfiltrare il contenuto del database di...
-
L'agente IA Amp consente l'esfiltrazione di chiavi API tramite prompt injection
Una vulnerabilità di prompt injection nella CLI e nelle estensioni di Amp consente agli aggressori di esfiltrare variabili d'ambiente, comprese le chiavi API, tramite query DNS senza il consenso dell'utente....
-
L'agente IA di Kilo Code espone gli utenti a un attacco alla supply chain tramite prompt injection
Una vulnerabilità di prompt injection nell'agente IA di Kilo Code consente agli aggressori di modificare le impostazioni dell'applicazione, inserire comandi arbitrari nella whitelist ed eseguire attacchi automatizzati alla supply chain...
-
L'Agent API di Coder espone la cronologia delle chat degli utenti tramite un attacco di DNS rebinding
Una vulnerabilità di DNS rebinding nell'Agent API di Coder consente ad attaccanti remoti di esfiltrare l'intera cronologia locale dei messaggi di un utente, che può contenere dati sensibili come chiavi...
-
Transazioni di criptovaluta non autorizzate abilitate dal thirdweb MCP Server
Il thirdweb MCP Server espone un'interfaccia SSE non autenticata che consente transazioni di criptovaluta non autorizzate dai wallet delle vittime.
-
Il Grafana MCP Server espone un'interfaccia SSE non autenticata che consente la manipolazione remota delle dashboard
Il Grafana MCP Server espone un'interfaccia SSE non autenticata che consente ad aggressori con accesso alla rete di manipolare le dashboard di Grafana e accedere a dati sensibili.