Apa yang terjadi
NVD menerbitkan CVE-2026-102878 (CVSS 8.1 v3.1 / 8.6 v4.0) pada 2026-09-29. API HTTP native-server mcp-chrome-bridge gagal melakukan validasi asal, sehingga situs web mana pun dapat melewati CORS dan menggerakkan server MCP otomasi browser lokal, termasuk eksekusi skrip terhadap browser korban. CISA SSVC menandai eksploitasi 'poc'.
Mengapa penting
Server MCP browser-use / Chrome-control adalah permukaan kendali jarak jauh untuk agen pengkodean dan web AI di endpoint. Cacat validasi asal mengubah kunjungan web rutin menjadi kontrol drive-by atas agen browser AI pengguna — membaca halaman aktif (kredensial, token), menjalankan skrip, dan mengambil tangkapan layar — vektor serangan agen penjelajahan klasik (kelas CSRF-ke-MCP) terhadap server MCP yang didengarkan secara lokal.
Vektor serangan
Penyerang menghosting halaman web jahat yang membuat permintaan lintas-asal ke API HTTP native-server lokal (kesalahan validasi CORS/origin, CWE-346), memanggil alat otomasi browser — eksekusi skrip, membaca konten halaman, menangkap tangkapan layar — dalam konteks browser korban.
Sistem yang terdampak
hangwin mcp-chrome-bridge (npm) hingga 1.0.31
Mitigasi
Batasi/dengarkan hanya di loopback, tambahkan daftar putih Origin+Host yang ketat di API HTTP native-server, dan tingkatkan mcp-chrome-bridge; pantau issue #384 untuk perbaikan vendor.