脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Neo4j Cypher MCP server is vulnerable to DNS rebinding attacks
脆弱性説明
DNS rebinding vulnerability in Neo4j Cypher MCP server allows malicious websites to bypass Same-Origin Policy protections and execute unauthorised tool invocations against locally running Neo4j MCP instances. The attack relies on the user being enticed to visit a malicious website and spend sufficient time there for DNS rebinding to succeed.
CVSS情報
N/A
脆弱性タイプ
源验证错误
脆弱性タイトル
Neo4j MCP Clients & Servers 安全漏洞
脆弱性説明
Neo4j MCP Clients & Servers是Neo4j Contrib开源的一个用于管理大语言模型上下文的协议。 Neo4j MCP Clients & Servers存在安全漏洞,该漏洞源于DNS重绑定漏洞,可能导致绕过同源策略保护并执行未经授权的工具调用。
CVSS情報
N/A
脆弱性タイプ
N/A