Apa yang terjadi
NVD menerbitkan CVE-2026-102243 (CVSS 7.4 v3.1) pada 2026-09-29. SurfSense (platform pencarian/RAG AI dengan integrasi konektor MCP) menjalankan sink injeksi perintah di handler pengujian konektor MCP; eksploitnya publik dan vendor tidak merespons. Tidak ada rilis perbaikan yang tercatat hingga publikasi.
Mengapa penting
SurfSense adalah produk pencarian/RAG GenAI yang tujuan utamanya terhubung ke sumber data eksternal melalui konektor MCP; injeksi perintah di jalur pengujian konektor berarti pengguna terautentikasi dapat mencapai eksekusi perintah tingkat OS pada host platform AI, dari mana data model, dokumen yang diingest, kredensial, dan lingkungan agen dapat diakses.
Vektor serangan
Penyerang jarak jauh yang terautentikasi memanggil endpoint pengujian konektor MCP /api/search-source/connectors/mcp/test dengan input yang dibuat khusus yang mencapai jalur perintah shell (CWE-77 injeksi perintah); eksploit tersedia publik (SSVC exploitation='poc').
Sistem yang terdampak
MODSetter SurfSense hingga 2.0.3 (Integrasi Konektor MCP, /api/search-source/connectors/mcp/test)
Mitigasi
Tidak ada perbaikan vendor hingga publikasi; batasi/nonaktifkan endpoint pengujian konektor MCP, terapkan segmentasi jaringan, dan pantau rilis yang telah ditambal (entri VulDB untuk submit/411141).