Kerentanan  ·  2026-08-16

swagger-testcase-mcp: SSRF via unvalidated Swagger source fetch dalam fetch_swagger tool

KerentananMedium dampakGlobalCVE-2026-19765
Sebuah tool MCP yang memungkinkan agen AI mengambil spesifikasi OpenAPI/Swagger tidak melakukan validasi pada URL target, memungkinkan SSRF klasik ketika agen (atau penyerang yang memanipulasi input agen) menyuplai URL internal atau cloud-metadata. CVSS 6.3 (Medium).
Mendemonstrasikan pola SSRF MCP-server berulang di mana setiap tool 'fetch a URL' yang diekspos ke agen LLM menjadi pivot ke infrastruktur internal jika agen dapat diarahkan (via prompt injection atau input tugas berbahaya) menuju URL pilihan penyerang.
Fungsi loadSource dalam src/utils/swagger-parser.ts, dipanggil melalui tool MCP fetch_swagger, mengambil URL yang disuplai penyerang tanpa validasi, memungkinkan SSRF terhadap sumber daya jaringan internal.
swagger-testcase-mcp (eyaushev/swagger-testcase-mcp), commit 5babb27
Tidak ada versi yang diperbaiki diidentifikasi pada pengungkapan; batasi egress dari host server MCP dan validasi/allowlist URL sumber swagger.
NVD CVE-2026-19765
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →