Apa yang terjadi
auth-fetch-mcp adalah server MCP yang memungkinkan asisten AI mengambil konten dari halaman web yang diautentikasi. Perlindungan SSRF assertSafeUrl() versi 3.0.1 gagal mendeteksi alamat IPv6 yang dipetakan IPv4 dalam pemeriksaan isPrivateV6() (CVE-2026-49857, CVSS 7.4, Tinggi), memungkinkan permintaan ke alamat privat/loopback untuk melewati daftar blokir.
Mengapa penting
Alat MCP ini dirancang untuk mengambil konten yang diautentikasi atas nama agen LLM; bypass SSRF memungkinkan permintaan yang disuntikkan prompt atau berbahaya untuk menjangkau layanan jaringan internal (termasuk titik akhir metadata cloud) menggunakan kredensial pengambilan agen AI.
Vektor serangan
Penyerang (atau agen yang disuntikkan prompt) menyuplai alamat IPv6 yang dipetakan IPv4 sebagai target pengambilan, melewati daftar blokir alamat privat/loopback untuk menjangkau layanan internal
Sistem yang terdampak
auth-fetch-mcp 3.0.1
Mitigasi
Tingkatkan ke versi yang diperbaiki setelah tersedia; mitigasi sementara adalah untuk memberlakukan pembatasan egress tingkat jaringan pada host server MCP