Kerentanan  ·  2026-09-15

Gateway AI IBM ContextForge (mcp-context-forge) — bypass DNS-rebinding perlindungan SSRF pada titik akhir gateway-test admin

KerentananMedium dampakGlobalCVE-2026-53708
ContextForge adalah gateway/registri terpusat IBM untuk MCP, A2A, dan REST/gRPC API — komponen control-plane yang menjadi perantara lalu lintas agen-ke-alat. SSRF DNS-rebind di sini dapat mengekspos kredensial cloud dan layanan jaringan internal kepada pengguna apa pun dengan peran terbatas yang didukung database, langkah privilege mudah dari akses parsial ke akses jaringan internal penuh.
/admin/gateways/test memvalidasi hostname target untuk menolak alamat private/loopback/link-local/cloud-metadata, tetapi ResilientHttpClient kemudian menyelesaikan ulang hostname yang sama tanpa mengikat alamat yang divalidasi, jadi penyerang dengan izin gateways.read dapat menggunakan DNS rebinding untuk mempresentasikan alamat publik pada waktu validasi dan alamat private/metadata pada waktu koneksi, menjangkau layanan internal dan metadata cloud.
IBM/mcp-context-forge < 1.0.3 (MCPGATEWAY_ADMIN_API_ENABLED=true)
Tingkatkan ke mcp-context-forge 1.0.3.
GHSA-9hgc-g3w5-67cmNVD CVE-2026-53708
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →