PT-2026-65424 · Alibaba · Alibaba Cloud Rds Openapi Mcp Server
CVE-2026-9680
·
Publicado
2026-07-28
·
Atualizado
2026-07-28
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N |
Improper exposure of the MCP server in alibabacloud-rds-openapi-mcp-server allows remote attackers to invoke exposed MCP tools via network access to an MCP endpoint listening on all network interfaces by default.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alibaba Cloud Rds Openapi Mcp Server