PT-2025-40799 · Mcphub · Mcphub

Yu Bao

·

Publicado

2025-10-05

·

Atualizado

2025-10-07

·

CVE-2025-11286

CVSS v2.0

5.8

Média

VetorAV:N/AC:L/Au:M/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas samanhappy MCPHub versões até a 0.9.10
Descrição Existe uma condição de falsificação de solicitação do lado do servidor (SSRF) devido à manipulação do argumento baseUrl no arquivo src/controllers/serverController.ts do componente MCPRouter Service. Esta vulnerabilidade pode ser explorada remotamente. O exploit está disponível publicamente. O fornecedor foi notificado, mas não respondeu.
Recomendações Versões anteriores à 0.9.10 devem ser atualizadas.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11286

Produtos afetados

Mcphub