Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2025-10193

около 1 года назад

DNS rebinding vulnerability in Neo4j Cypher MCP server allows malicious websites to bypass Same-Origin Policy protections and execute unauthorised tool invocations against locally running Neo4j MCP instances. The attack relies on the user being enticed to visit a malicious website and spend sufficient time there for DNS rebinding to succeed.

EPSS: Низкий
github логотип

GHSA-vcqx-v2mg-7chx

около 1 года назад

Neo4j Cypher MCP server is vulnerable to DNS rebinding

EPSS: Низкий
fstec логотип

BDU:2026-11484

около 1 года назад

Уязвимость MCP-сервера Neo4j Cypher MCP, связанная с ошибкой подтверждения источника данных, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить произвольный код

CVSS3: 6.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-10193

DNS rebinding vulnerability in Neo4j Cypher MCP server allows malicious websites to bypass Same-Origin Policy protections and execute unauthorised tool invocations against locally running Neo4j MCP instances. The attack relies on the user being enticed to visit a malicious website and spend sufficient time there for DNS rebinding to succeed.

0%
Низкий
около 1 года назад
github логотип
GHSA-vcqx-v2mg-7chx

Neo4j Cypher MCP server is vulnerable to DNS rebinding

0%
Низкий
около 1 года назад
fstec логотип
BDU:2026-11484

Уязвимость MCP-сервера Neo4j Cypher MCP, связанная с ошибкой подтверждения источника данных, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить произвольный код

CVSS3: 6.8
0%
Низкий
около 1 года назад

Уязвимостей на страницу