Kerentanan  ·  2026-07-25

9router MCP Plugin Manager — Hardcoded Password + Host Header Bypass Chain to Unauthenticated RCE

KerentananHigh dampakGlobalCVE-2026-63732
GitHub Security Advisory GHSA-4922-8r65-fq26 (CVE-2026-63732, CVSS 9.9, dipublikasikan 23 Juli 2026) mendokumentasikan rantai kerentanan tiga tahap dalam 9router — kata sandi default yang di-hardcode, bypass berbasis Host-header terhadap kontrol akses jaringan, dan pelewatan argumen yang tidak aman ke child_process.spawn() selama pendaftaran plugin MCP — yang bersama-sama memberikan penyerang jarak jauh yang tidak terauthentikasi RCE penuh pada host.
9router berada langsung dalam jalur pendaftaran dan pengiriman plugin MCP untuk penggunaan alat agentic; kredensial default yang di-hardcode dikombinasikan dengan RCE yang tidak terauthentikasi pada permukaan pendaftaran alat MCP berarti setiap instance yang terbuka secara trivial dan sepenuhnya dikompromikan, berpotensi mengekspos setiap downstream AI agent tool call yang dirutekan melaluinya.
Seorang penyerang jarak jauh yang tidak terauthentikasi masuk menggunakan kata sandi default yang di-hardcode (123456) yang ada pada setiap instalasi baru, memalsukan header Host untuk membypass gerbang jaringan LOCAL_ONLY mencapai rute khusus internal, kemudian mendaftarkan plugin MCP berbahaya dengan argumen yang tidak divalidasi dilewatkan ke child_process.spawn() Node (misalnya node -e <payload>), mencapai eksekusi kode arbitrer ketika endpoint SSE plugin dipicu.
9router 0.4.59 (diperbaiki di 0.4.60)
Tingkatkan ke 9router 0.4.60 atau lebih baru segera; ubah kredensial default pada instance pra-upgrade apa pun dan audit untuk kompromi.
GitHub Security Advisory GHSA-4922-8r65-fq26VulnCheck Advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →