Die Schwachstelle betrifft mcp-grafana, eine Komponente, die Anfragen an eine Grafana-Instanz weiterleitet. Das Ziel dieser ausgehenden Anfragen lässt sich über einen vom Aufrufer mitgeschickten Anfrage-Header bestimmen. Zusätzlich erlaubt die Funktion für allgemeine Grafana-API-Anfragen dem Aufrufer, auch HTTP-Methode, Pfad und Inhalt der Anfrage frei zu wählen. Da das Ziel nicht auf die konfigurierte Grafana-Instanz beschränkt wird, kann ein Angreifer die Komponente dazu bringen, Anfragen an beliebige andere Adressen zu senden – etwa an interne Dienste, an den lokalen Rechner selbst oder an Adressen im Link-Local-Bereich, zu denen auch Metadaten-Endpunkte von Cloud-Umgebungen gehören. Die Antworten dieser Dienste erhält der Angreifer zurück. Es handelt sich damit um eine serverseitige Anfragefälschung (SSRF), mit der sich aus dem Internet nicht erreichbare interne Systeme abfragen und potenziell sensible Informationen auslesen lassen.
CVE-2026-19516
9,1
CRITICAL
CVSS Basis-Score
Beschreibung