Kerentanan  ·  2026-08-17

facebook-ads-mcp-server (gomarble-ai) — SSRF via fetch_pagination_url in MCP tool handler

KerentananMedium dampakGlobalCVE-2026-19956
NVD mempublikasikan CVE-2026-19956 (CVSS 6.3, Medium) pada 2026-08-16, menggambarkan kerentanan server-side request forgery (SSRF) dalam logika pagination-URL-following dari facebook-ads-mcp-server, sebuah MCP tool server yang mengekspos fungsionalitas Facebook Ads Graph API kepada agen LLM. Kerentanan ini dapat dieksploitasi dari jarak jauh dan telah diperbaiki upstream.
MCP server semakin sering terhubung langsung ke pipeline tool-use agen dengan akses jaringan dan kredensial yang ditingkatkan; sebuah SSRF dalam MCP server tool-calling memungkinkan penyerang untuk pivot posisi jaringan agen sendiri untuk menjangkau layanan internal, endpoint cloud metadata, atau sistem lain yang tidak akan diekspos oleh host agen — sebuah pola yang sudah familiar di seluruh banyak integrasi tool berbasis MCP pada tahun 2026.
Fungsi fetch_pagination_url dalam server.py dari Model Context Protocol (MCP) server ini — yang memungkinkan agen AI untuk mengkueri data pelaporan Facebook Ads — gagal memvalidasi parameter pagination URL sebelum membuat permintaan HTTP sisi server. Penyerang jarak jauh dapat memasok pagination URL yang dirancang untuk memaksa MCP server membuat permintaan ke endpoint jaringan internal atau yang dikendalikan penyerang (misalnya layanan metadata cloud, API admin internal) atas nama proses agen AI.
gomarble-ai/facebook-ads-mcp-server 0.1.0
Diperbaiki melalui commit 4e53875aa22e8991c2fa4a76… dalam repositori GitHub gomarble-ai/facebook-ads-mcp-server; upgrade ke versi yang diperbaiki dan tambahkan validasi allow-list untuk setiap URL/host yang diteruskan ke logika pagination-following.
NVD - CVE-2026-19956gomarble-ai/facebook-ads-mcp-server (GitHub)
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →