Уязвимости MCP-серверов: RCE, SSRF и инъекции через один POST-запрос

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Разобранный одноплатный компьютер на антистатическом мате под жёстким верхним светом. Руки в нитриловых перчатках держат щуп логического анализатора, на экране — искажённый зелёный текст с ошибкой...



🤖 На трёх внутренних пентестах подряд — MCP-серверы на хостах разработчиков. Cursor с aws-mcp-server, Claude Desktop с filesystem-сервером, кастомный MCP-прокси к внутреннему API. Ни один не в скоупе. Ни один не проходил security review...

Уязвимости MCP-серверов: RCE, SSRF и инъекции через один POST-запрос

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх