Kerentanan  ·  2026-09-30

Bypass validasi asal CORS mcp-chrome-bridge memungkinkan situs web jahat menggerakkan server MCP otomasi browser korban

KerentananHigh dampakGlobalCVE-2026-102878
NVD menerbitkan CVE-2026-102878 (CVSS 8.1 v3.1 / 8.6 v4.0) pada 2026-09-29. API HTTP native-server mcp-chrome-bridge gagal melakukan validasi asal, sehingga situs web mana pun dapat melewati CORS dan menggerakkan server MCP otomasi browser lokal, termasuk eksekusi skrip terhadap browser korban. CISA SSVC menandai eksploitasi 'poc'.
Server MCP browser-use / Chrome-control adalah permukaan kendali jarak jauh untuk agen pengkodean dan web AI di endpoint. Cacat validasi asal mengubah kunjungan web rutin menjadi kontrol drive-by atas agen browser AI pengguna — membaca halaman aktif (kredensial, token), menjalankan skrip, dan mengambil tangkapan layar — vektor serangan agen penjelajahan klasik (kelas CSRF-ke-MCP) terhadap server MCP yang didengarkan secara lokal.
Penyerang menghosting halaman web jahat yang membuat permintaan lintas-asal ke API HTTP native-server lokal (kesalahan validasi CORS/origin, CWE-346), memanggil alat otomasi browser — eksekusi skrip, membaca konten halaman, menangkap tangkapan layar — dalam konteks browser korban.
hangwin mcp-chrome-bridge (npm) hingga 1.0.31
Batasi/dengarkan hanya di loopback, tambahkan daftar putih Origin+Host yang ketat di API HTTP native-server, dan tingkatkan mcp-chrome-bridge; pantau issue #384 untuk perbaikan vendor.
NVD CVE-2026-102878VulnCheck advisorymcp-chrome issue #384
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →