漏洞关键信息总结 1. 漏洞概述 MCP服务器存在DNS重绑定(DNS rebinding)漏洞。该漏洞产生的原因是服务器在处理传入的HTTP请求时,未对 头进行验证。这使得攻击者能够通过DNS重绑定技术操纵服务器。 2. 影响范围 受影响的组件为MCP服务器(特别是 传输)。 默认情况下,保护机制针对 值并验证端口匹配。 默认启用保护( )。 3. 修复方案 添加了 头验证中间件。 该中间件会拒绝具有意外 头的请求,并返回 状态码。 支持通过配置 来允许自定义主机(适用于反向代理后的部署场景)。 4. 配置示例 5. POC/测试代码 无效请求(应返回 403 Forbidden): 攻击者域名测试: 结果:HTTP/1.1 403 Forbidden 错误端口测试: 结果:HTTP/1.1 403 Forbidden 有效请求(应返回 200 OK): 结果:HTTP/1.1 200 OK