PulseAugur
实时 12:08:57
实体 GHSA-6gr2-qh89-hxwm

GHSA-6gr2-qh89-hxwm

PulseAugur coverage of GHSA-6gr2-qh89-hxwm — every cluster mentioning GHSA-6gr2-qh89-hxwm across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
1
90 天内 1
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
情绪 · 30 天

1 天有情绪数据

最近 · 第 1/1 页 · 共 1 条
  1. TOOL · CL_216503 ·

    Apify MCP 服务器漏洞通过 URL 拼接泄露 API 令牌

    Apify 的 MCP 服务器中存在一个严重漏洞,允许通过 URL 拼接泄露 API 令牌,具体细节请参见 GitHub 咨询 GHSA-6gr2-qh89-hxwm。该漏洞已在 0.10.11 版本中修复。当恶意 Actor 定义操纵 URL 指向攻击者控制的域时,就会发生此漏洞,无意中将用户的 API 令牌随连接发送出去。此漏洞凸显了一类更广泛的与凭证附加前无界构造相关的错误,其中对已承认 URL 的独立验证不足会导致令牌泄露。