← Back
Web Application
CVE-2026-81421 high CVSS 7.3

A security flaw has been discovered in ddfourtwo sentry-selfhosted-mcp 0.4.0. The affected...

Summary

A security flaw has been discovered in ddfourtwo sentry-selfhosted-mcp 0.4.0. The affected...

AI summary openai / gpt-4o

ddfourtwo sentry-selfhosted-mcp 0.4.0にセキュリティの脆弱性が見つかりました。raw_sentry_apiコンポーネントの不明な関数のエンドポイント引数の操作により、サーバーサイドリクエストフォージェリ(SSRF)が発生する可能性があります。この脆弱性を利用した攻撃がリモートで可能で、エクスプロイトが公開されています。プロジェクトに対しては問題が報告されましたが、まだ応答はありません。
❓ What is the problem
ddfourtwo sentry-selfhosted-mcp 0.4.0のraw_sentry_apiにおけるSSRF脆弱性
📍 Affected scope
ddfourtwo sentry-selfhosted-mcp 0.4.0, raw_sentry_apiコンポーネント
🔥 Severity
リモートでの攻撃が可能で公開されたエクスプロイトが存在することから、深刻な影響を与える可能性がある
🔧 How to fix
現在、公式の修正は提供されていません。
🛡️ Workaround
パッチが提供されるまでの間、異常なリクエストをフィルタリングすることで暫定的に対応可能です。
🔍 Detection
ログやネットワークトラフィックを監視し、異常なリクエスト活動を確認します。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →