PT-2025-48968 · Unknown · Mcp-Gateway

CVE-2025-64443

·

Publicado

2025-12-03

·

Atualizado

2026-03-10

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do MCP Gateway anteriores a 0.28.0
Descrição O MCP Gateway, utilizado para executar e implantar servidores MCP, é suscetível a DNS rebinding quando operando no modo de transporte sse ou streaming. Um atacante pode explorar isso induzindo um usuário a visitar um site malicioso ou a receber um anúncio malicioso, potencialmente permitindo a exploração via navegador dos servidores MCP atrás do gateway. Isso pode incluir a manipulação de ferramentas ou funcionalidades expostas por esses servidores. O gateway não é afetado quando executado no modo stdio padrão, que não escuta em portas de rede.
Recomendações Atualize para a versão 0.28.0 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64443
GHSA-46GC-MWH4-CC5R
GO-2025-4179
SUSE-SU-2025:4395-1

Produtos afetados

Mcp-Gateway