Fast-mcp-telegram Vulnerability Allow Attackers to Access Sensitive Files
2026/07/06 CyberSecurityNews — fast-mcp-telegram パッケージで、深刻なセキュリティ上の欠陥が発見された。この欠陥を悪用するリモート攻撃者は、機密性の高い Telegram のセッションデータへアクセスし、不正な操作を実行する可能性がある。この問題は、認証で用いられる HTTP Bearer トークンの不適切な検証に起因する。fast-mcp-telegram では、この Bearer トークンがセッション・ファイルへのファイルパスを構築するために使用されている。この脆弱性 CVE-2026-52830 (CVSS 9.4) は、バージョン 0.19.0 以下に影響し、バージョン 0.19.1 で修正されている。
Continue reading “fast-mcp-telegram の認証バイパス脆弱性 CVE-2026-52830:認証の不備と機密ファイル・アクセスの恐れ”