安全研究人员发现Grafana MCP服务器存在严重的服务器端请求伪造(SSRF)漏洞。攻击者无需认证即可利用该漏洞,将MCP服务器作为代理访问内部网络资源及云平台元数据端点(如AWS、Azure、GCP)。这可能导致敏感云凭证、内部服务访问权限等关键信息泄露。建议用户尽快更新至最新版本,并限制MCP服务器的网络访问权限。
🔗 原文链接:https://x.com/TheHackersNews/status/2095841950075334760
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







