Bifrost KI-Gateway: Kritische Auth-Lücke ermöglicht Befehle per HTTP
LONDON (IT BOLTWISE) – Eine kritische Schwachstelle im Open-Source-KI-Gateway Bifrost erlaubt unauthentifizierten Angreifern, per nur einer HTTP-Anfrage beliebige Befehle auf dem Gateway-Server auszufĂĽhren. Betroffen sind alle Versionen des Bifrost HTTP-Transports vor 2.1.0, solange die Management-Authentifizierung standardmäßig deaktiviert ist. Die LĂĽcke nutzt eine MCP-Registrierung ĂĽber den Management-Endpunkt und startet den angegebenen Befehl, bevor ein MCP-Handshake stattfindet. […]


#Sophos