安全研究人员发现@aborruso/ckan-mcp-server存在服务端请求伪造(SSRF)漏洞(CVE-2026-61612)。攻击者可利用DNS名称解析机制,将请求重定向至内部IP地址,从而绕过网络边界防护。值得注意的是,此漏洞是此前CVE-2026-53509的安全问题的部分修复未能完全消除风险。建议使用该组件的用户及时关注官方更新,评估是否需要采取临时防护措施。🔗 原文链接:https://vulners.com/cvelist/CVELIST:CVE-2026-61612?utm_source=rss&utm_medium=rss&utm_campaign=rss
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







