Apa yang terjadi
MCPHub, hub orkestrasi MCP yang mengelola dan merutekan panggilan secara terpusat ke beberapa server MCP hilir, memungkinkan setiap pengguna yang terautentikasi dan bukan admin untuk mendaftarkan konfigurasi server MCP stdio berbahaya (misalnya /bin/sh) yang akan langsung dieksekusi MCPHub tanpa daftar perintah atau pemeriksaan otorisasi, menghasilkan eksekusi kode jarak jauh penuh sebagai pengguna OS hub.
Mengapa penting
MCPHub duduk di titik kontrol istimewa yang menengahi akses ke banyak server alat AI hilir; RCE di sini memberikan penyerang kontrol penuh atas lapisan orkestrasi dan setiap kredensial/alat yang dapat dicapainya, meruntuhkan seluruh batas akses alat agentic dalam satu langkah. CVSS 9.9.
Vektor serangan
POST /api/servers dan PUT /api/servers/:name membuat/memperbarui konfigurasi server MCP dan segera menjalankan proses stdio yang dikonfigurasi melalui child_process.spawn. Tidak ada pemeriksaan otorisasi yang membatasi ini hanya untuk admin, dan tidak ada daftar putih/sanitasi pada bidang command/args, sehingga setiap pengguna terautentikasi yang bukan admin dapat mengirimkan command:"/bin/sh" dengan argumen arbitrer untuk menjalankan kode sebagai pengguna OS server MCPHub (sering kali root).
Sistem yang terdampak
MCPHub (samanhappy/mcphub) sebelum 0.12.15
Mitigasi
Tingkatkan ke MCPHub 0.12.15 atau lebih baru; batasi endpoint konfigurasi server ke peran admin; jalankan MCPHub sebagai pengguna non-root.