Kerentanan  ·  2026-09-30

Injeksi perintah endpoint pengujian konektor MCP SurfSense (eksploit publik)

KerentananHigh dampakGlobalCVE-2026-102243
NVD menerbitkan CVE-2026-102243 (CVSS 7.4 v3.1) pada 2026-09-29. SurfSense (platform pencarian/RAG AI dengan integrasi konektor MCP) menjalankan sink injeksi perintah di handler pengujian konektor MCP; eksploitnya publik dan vendor tidak merespons. Tidak ada rilis perbaikan yang tercatat hingga publikasi.
SurfSense adalah produk pencarian/RAG GenAI yang tujuan utamanya terhubung ke sumber data eksternal melalui konektor MCP; injeksi perintah di jalur pengujian konektor berarti pengguna terautentikasi dapat mencapai eksekusi perintah tingkat OS pada host platform AI, dari mana data model, dokumen yang diingest, kredensial, dan lingkungan agen dapat diakses.
Penyerang jarak jauh yang terautentikasi memanggil endpoint pengujian konektor MCP /api/search-source/connectors/mcp/test dengan input yang dibuat khusus yang mencapai jalur perintah shell (CWE-77 injeksi perintah); eksploit tersedia publik (SSVC exploitation='poc').
MODSetter SurfSense hingga 2.0.3 (Integrasi Konektor MCP, /api/search-source/connectors/mcp/test)
Tidak ada perbaikan vendor hingga publikasi; batasi/nonaktifkan endpoint pengujian konektor MCP, terapkan segmentasi jaringan, dan pantau rilis yang telah ditambal (entri VulDB untuk submit/411141).
NVD CVE-2026-102243Public gist (PoC)
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →