Kerentanan  ·  2026-08-14

auth-fetch-mcp: bypass perlindungan SSRF melalui kebingungan alamat IPv6 yang dipetakan IPv4

KerentananMedium dampakGlobal
auth-fetch-mcp adalah server MCP yang memungkinkan asisten AI mengambil konten dari halaman web yang diautentikasi. Perlindungan SSRF assertSafeUrl() versi 3.0.1 gagal mendeteksi alamat IPv6 yang dipetakan IPv4 dalam pemeriksaan isPrivateV6() (CVE-2026-49857, CVSS 7.4, Tinggi), memungkinkan permintaan ke alamat privat/loopback untuk melewati daftar blokir.
Alat MCP ini dirancang untuk mengambil konten yang diautentikasi atas nama agen LLM; bypass SSRF memungkinkan permintaan yang disuntikkan prompt atau berbahaya untuk menjangkau layanan jaringan internal (termasuk titik akhir metadata cloud) menggunakan kredensial pengambilan agen AI.
Penyerang (atau agen yang disuntikkan prompt) menyuplai alamat IPv6 yang dipetakan IPv4 sebagai target pengambilan, melewati daftar blokir alamat privat/loopback untuk menjangkau layanan internal
auth-fetch-mcp 3.0.1
Tingkatkan ke versi yang diperbaiki setelah tersedia; mitigasi sementara adalah untuk memberlakukan pembatasan egress tingkat jaringan pada host server MCP
NVD - CVE-2026-49857GitHub commit fix
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →