Agent-Hellboy / Agent-Hellboy/mcp-runtime
Internal/Origin IP Address Exposure in API Response
Offen
day2-infra-hardening
platform
- Vorherrschende Sprache
- Go
- Sterne
- 6
- Forks
- 1
- Ø Merge
- 11 Std. 33 Min.
- Gemergte PRs (30 T.)
- 13
Beschreibung
Steps to Reproduce :
1. Open the MCP Sentinel dashboard
2. Navigate to API Keys
3. Click Create Key
4. Open browser DevTools → Network tab
5. Inspect the request api-keys
6. Observe the Remote Address field
Expected Behavior:
1. The internal or origin IP address should not be exposed
2. Requests should ideally be routed via:
3. Reverse proxy / CDN (e.g., Cloudflare, Nginx)
4.Masked infrastructure endpoints
Actual Behavior :
1. Backend server IP is directly exposed in network response metadata
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Bewertung
Dieses Issue wurde noch nicht bewertet.