在Meta Ads MCP服务器中发现了两个关键漏洞,CVE-2026-54547和CVE-2026-54549,每个漏洞的严重性评分为7.4。第一个漏洞通过利用未经适当验证的URL参数,允许服务器端请求伪造,使攻击者能够影响服务器连接的目标。第二个漏洞源于一个授权中间件,该中间件错误地处理身份验证令牌,未能正确读取主令牌,从而允许未经授权的请求。这些问题凸显了验证所有成为网络请求的工具参数以及确保中间件正确处理凭证的重要性。 AI
影响 Meta Ads MCP服务器中的这些漏洞可能允许攻击者破坏广告系列数据或重定向服务器请求,从而影响广告投放并可能导致数据泄露。
排序理由 在特定服务器产品中发现的安全漏洞。
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →