Kerentanan  ·  2026-08-16

fm-mcp-servers: SSRF via downloadUrl yang tidak disanitasi dalam endpoint download laporan Smadex

KerentananMedium dampakGlobalCVE-2026-19770
Tool download-report MCP mengekspos parameter URL yang tidak divalidasi yang diambil server-side oleh server, memungkinkan SSRF. CVSS 5.3 (Medium).
Contoh lain dari pola SSRF-via-agent-tool yang terlihat di berbagai server MCP dalam periode ini; radius ledakan sempit karena fm-mcp-servers adalah toolset vendor tunggal khusus, tetapi menggambarkan cacat desain MCP sistemik.
Fungsi downloadReport dalam src/smadex-reporting/src/index.ts menerima argumen downloadUrl yang dikontrol penyerang dan mengambilnya tanpa validasi, memungkinkan SSRF terhadap layanan internal dari host server MCP.
fm-mcp-servers (feed-mob/fm-mcp-servers) 0.0.3
Tidak ada versi yang diperbaiki dikonfirmasi pada pengungkapan; batasi akses jaringan outbound dari host MCP dan validasi/allowlist target downloadUrl.
NVD CVE-2026-19770
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →