GHSA-F8H2-C55W-8M5P: Autorização incorreta no objetivo direto de invocação da ferramenta HTTP…
Este conteúdo foi publicado originalmente em 31 de julho de 2026. Autorização incorreta no objetivo direto de invocação da ferramenta HTTP API no Google mcp-toolbox versões v 1.3.0 e v 1.4.0 permite que um atacante não autêntico invoque ferramentas protegidas pelo recurso de escopoRequirido através do envio de solicitações de invocação de ferramentas através de endpoints HTTP hereditários quando a bandeira --.