PT-2026-7089 · Unknown · Pydantic-Ai Mcp Run
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Ferramenta Pydantic-AI MCP Run Python (versões afetadas não especificadas)
Descrição
A ferramenta Pydantic-AI MCP Run Python possui uma configuração de sandbox Deno excessivamente permissiva. Isso permite que o código Python executado dentro da sandbox acesse a interface localhost do sistema hospedeiro, potencialmente possibilitando ataques de Server-Side Request Forgery (SSRF). O projeto está arquivado e é improvável que receba uma correção. A ferramenta permite que o código Python subjacente acesse a interface localhost do host. Este acesso pode ser explorado para executar ataques SSRF.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pydantic-Ai Mcp Run