← 戻る
Webアプリケーション
CVE-2026-81421 high CVSS 7.3

A security flaw has been discovered in ddfourtwo sentry-selfhosted-mcp 0.4.0. The affected...

概要

A security flaw has been discovered in ddfourtwo sentry-selfhosted-mcp 0.4.0. The affected...

AI要約 openai / gpt-4o

ddfourtwo sentry-selfhosted-mcp 0.4.0にセキュリティの脆弱性が見つかりました。raw_sentry_apiコンポーネントの不明な関数のエンドポイント引数の操作により、サーバーサイドリクエストフォージェリ(SSRF)が発生する可能性があります。この脆弱性を利用した攻撃がリモートで可能で、エクスプロイトが公開されています。プロジェクトに対しては問題が報告されましたが、まだ応答はありません。
❓ 何が問題か
ddfourtwo sentry-selfhosted-mcp 0.4.0のraw_sentry_apiにおけるSSRF脆弱性
📍 影響範囲
ddfourtwo sentry-selfhosted-mcp 0.4.0, raw_sentry_apiコンポーネント
🔥 重要度
リモートでの攻撃が可能で公開されたエクスプロイトが存在することから、深刻な影響を与える可能性がある
🔧 修正方法
現在、公式の修正は提供されていません。
🛡️ 暫定回避
パッチが提供されるまでの間、異常なリクエストをフィルタリングすることで暫定的に対応可能です。
🔍 検知方法
ログやネットワークトラフィックを監視し、異常なリクエスト活動を確認します。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →