Apa yang terjadi
NVD menerbitkan CVE-2026-9680 (CVSS 5.8, Sedang) pada 2026-07-28, menggambarkan eksposur jaringan default yang tidak tepat dari server MCP OpenAPI RDS Alibaba Cloud resmi.
Mengapa penting
Ini adalah kerentanan default yang tidak aman klasik dalam server MCP vendor cloud resmi untuk peralatan administrasi database; karena server MCP sering digunakan dalam lingkungan cloud multi-tenant atau bersama, pengikatan antarmuka default mengubah apa yang seharusnya menjadi alat agen lokal saja menjadi bidang kontrol RDS tanpa autentikasi yang terekspos jaringan.
Vektor serangan
Server MCP mengikat ke 0.0.0.0 secara default daripada localhost, jadi penyerang apa pun dengan akses jaringan ke host (misalnya di VPC cloud bersama atau firewall yang salah konfigurasi) dapat langsung memanggil alat manajemen database RDS yang terekspos tanpa autentikasi.
Sistem yang terdampak
aliyun/alibabacloud-rds-openapi-mcp-server (semua versi, konfigurasi default)
Mitigasi
Tidak ada patch resmi yang dikonfirmasi pada saat pengungkapan; operator harus secara eksplisit mengikat server MCP ke localhost/127.0.0.1 atau menempatkannya di belakang proxy terbalik yang mengautentikasi dan membatasi akses jaringan melalui kelompok keamanan/aturan firewall.