Agent-Hellboy / Agent-Hellboy/mcp-runtime

Internal/Origin IP Address Exposure in API Response

Offen
#107 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
day2-infra-hardening platform
Vorherrschende Sprache
Go
Sterne
6
Forks
1
Ø Merge
11 Std. 33 Min.
Gemergte PRs (30 T.)
13

Beschreibung

Steps to Reproduce :
1. Open the MCP Sentinel dashboard
2. Navigate to API Keys
3. Click Create Key
4. Open browser DevTools → Network tab
5. Inspect the request api-keys
6. Observe the Remote Address field

Expected Behavior:
1. The internal or origin IP address should not be exposed
2. Requests should ideally be routed via:
3. Reverse proxy / CDN (e.g., Cloudflare, Nginx)
4.Masked infrastructure endpoints

Actual Behavior :
1. Backend server IP is directly exposed in network response metadata

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Bewertung

Dieses Issue wurde noch nicht bewertet.

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.