[BUG] MCP 网关中的第二个严重漏洞 — 请求私有安全信息的披露
作者: Qc-TX创建于 2026年9月11日更新于 2026年9月11日
标签bug
大家好,维护者们, 根据 #4925 问题,我已经在 master (v6 开发分支) 的 MCP 网关组件中发现了第二个严重级别的漏洞。 由于私人安全咨询渠道不可用,且安全联系电子邮件似乎无法发送,因此我打开了此问题,请求一个私人通信渠道(电子邮件/Discord DM),以便共享完整的漏洞报告、根本原因分析、概念验证和修复建议。 我严格遵循负责任的协调披露。在有补丁版本可用之前,我不会公开任何技术细节、攻击步骤或代码片段。一旦建立私人渠道,我可以同时发送漏洞报告。
内容来源: micro/go-micro