Apa yang terjadi
NVD menerbitkan CVE-2026-79538 (CVSS 9.8, Kritis) pada 2026-09-29. Endpoint proksi inspektur MCP internal MetaMCP GET /mcp-proxy/server/stdio (routers/mcp-proxy/server.ts, cabang createTransport STDIO) memungkinkan eksekusi kode. CISA SSVC menandai otomatisasi 'ya', dampak teknis 'total'.
Mengapa penting
MetaMCP adalah platform agen berbasis MCP; endpoint proksi inspektur dapat dijangkau melalui jaringan dan memungkinkan penyerang tanpa autentikasi mengeksekusi perintah di host yang menjalankan infrastruktur agen/MCP, memberikan kendali atas alat MCP yang terhubung, sesi, dan agen AI yang digerakkannya.
Vektor serangan
Jarak jauh, GET tanpa autentikasi ke /mcp-proxy/server/stdio (cabang createTransport STDIO) di proksi inspektur MCP; proksi memunculkan/mengeksekusi perintah melalui transport STDIO, menghasilkan eksekusi kode.
Sistem yang terdampak
metatool-ai MetaMCP hingga dan termasuk 2.4.22
Mitigasi
Audit/ganti endpoint proksi inspektur; batasi akses jaringan ke jalur /mcp-proxy; tunggu patch MetaMCP (advisory oleh TraceForce: https://www.traceforce.ai/security-advisories/cve-2026-79538).