GHSA-c4hg-6933-x62xHighCVSS 7.1

Apache SkyWalking MCP: Server-Side Request Forgery via SW-URL Header in MCP Server

Published
April 13, 2026
Last Modified
July 21, 2026

🔗 CVE IDs covered (1)

📋 Description

Server-Side Request Forgery via SW-URL Header vulnerability in Apache SkyWalking MCP.

This issue affects Apache SkyWalking MCP: 0.1.0.

Users are recommended to upgrade to version 0.2.0, which fixes this issue.

🎯 Affected products1

  • go/github.com/apache/skywalking-mcp:< 0.2.0

🔗 References (4)