Apa yang terjadi
Tool download-report MCP mengekspos parameter URL yang tidak divalidasi yang diambil server-side oleh server, memungkinkan SSRF. CVSS 5.3 (Medium).
Mengapa penting
Contoh lain dari pola SSRF-via-agent-tool yang terlihat di berbagai server MCP dalam periode ini; radius ledakan sempit karena fm-mcp-servers adalah toolset vendor tunggal khusus, tetapi menggambarkan cacat desain MCP sistemik.
Vektor serangan
Fungsi downloadReport dalam src/smadex-reporting/src/index.ts menerima argumen downloadUrl yang dikontrol penyerang dan mengambilnya tanpa validasi, memungkinkan SSRF terhadap layanan internal dari host server MCP.
Sistem yang terdampak
fm-mcp-servers (feed-mob/fm-mcp-servers) 0.0.3
Mitigasi
Tidak ada versi yang diperbaiki dikonfirmasi pada pengungkapan; batasi akses jaringan outbound dari host MCP dan validasi/allowlist target downloadUrl.