Apa yang terjadi
GitHub Security Advisory GHSA-4922-8r65-fq26 (CVE-2026-63732, CVSS 9.9, dipublikasikan 23 Juli 2026) mendokumentasikan rantai kerentanan tiga tahap dalam 9router — kata sandi default yang di-hardcode, bypass berbasis Host-header terhadap kontrol akses jaringan, dan pelewatan argumen yang tidak aman ke child_process.spawn() selama pendaftaran plugin MCP — yang bersama-sama memberikan penyerang jarak jauh yang tidak terauthentikasi RCE penuh pada host.
Mengapa penting
9router berada langsung dalam jalur pendaftaran dan pengiriman plugin MCP untuk penggunaan alat agentic; kredensial default yang di-hardcode dikombinasikan dengan RCE yang tidak terauthentikasi pada permukaan pendaftaran alat MCP berarti setiap instance yang terbuka secara trivial dan sepenuhnya dikompromikan, berpotensi mengekspos setiap downstream AI agent tool call yang dirutekan melaluinya.
Vektor serangan
Seorang penyerang jarak jauh yang tidak terauthentikasi masuk menggunakan kata sandi default yang di-hardcode (123456) yang ada pada setiap instalasi baru, memalsukan header Host untuk membypass gerbang jaringan LOCAL_ONLY mencapai rute khusus internal, kemudian mendaftarkan plugin MCP berbahaya dengan argumen yang tidak divalidasi dilewatkan ke child_process.spawn() Node (misalnya node -e <payload>), mencapai eksekusi kode arbitrer ketika endpoint SSE plugin dipicu.
Sistem yang terdampak
9router 0.4.59 (diperbaiki di 0.4.60)
Mitigasi
Tingkatkan ke 9router 0.4.60 atau lebih baru segera; ubah kredensial default pada instance pra-upgrade apa pun dan audit untuk kompromi.