Apa yang terjadi
NVD published on 2026-09-27 (VulnCheck): python-utcp before 1.1.12 does not verify that tool URLs in a remote-discovered UTCP manual point at the agent's own loopback interface, enabling loopback SSRF (CVSS 6.9 v3.1).
Mengapa penting
UTCP adalah protokol pemanggilan alat universal yang sedang berkembang untuk konektor agen; manual berbahaya adalah permukaan konfigurasi yang tidak tepercaya yang dapat mengarahkan primitif alat keluarga HTTP milik agen sendiri terhadap layanan localhost pada host yang digunakan — relevan untuk penyebaran agen yang mendaftarkan katalog alat pihak ketiga.
Vektor serangan
ensure_secure_url mengizinkan HTTP loopback untuk pengembangan lokal, dan manual UTCP asli (ditulis tangan) melewati pemeriksaan loopback yang diterapkan konverter OpenAPI; penyerang jarak jauh yang menyajikan manual yang didaftarkan korban dapat menyebabkan klien agen mengeluarkan permintaan ke layanan khusus localhost korban dan menerima badan respons (SSRF).
Sistem yang terdampak
universal-tool-calling-protocol/python-utcp (pip utcp-http) < 1.1.12; http, sse, streamable_http protocols
Mitigasi
Tingkatkan ke utcp-http 1.1.12, yang menolak manual yang diambil dari asal non-loopback yang mendeklarasikan URL alat loopback. Advisory: https://github.com/universal-tool-calling-protocol/python-utcp/security/advisories/GHSA-8vxx-v7r9-948g