Podatność w oprogramowaniu MCPHub

cert.pl 5 miesięcy temu

Opis podatności

CERT Polska otrzymał zgłoszenie o podatności w projekcie MCPHub i koordynował proces ujawniania informacji.

Podatność CVE-2025-13822: W projekcie MCPHub w wersjach poniżej 0.11.0 istnieje możliwość obejścia uwierzytelniania. Niektóre endpointy nie są chronione przez middleware uwierzytelniający, co umożliwia nieuwierzytelnionemu atakującemu wykonywanie działań w imieniu innych użytkowników oraz z wykorzystaniem ich uprawnień.

Podziękowania

Za zgłoszenie podatności dziękujemy Erykowi Winiarzowi.

Idź do oryginalnego materiału