Kerentanan  ·  2026-10-03

Server referensi MCP resmi mcp-server-fetch / mcp-server-everything: SSRF melalui fetch_url dengan eksploit publik (CVSS 7.3)

KerentananMedium dampakGlobalCVE-2026-104120
VulDB/NVD menerbitkan SSRF (CWE-918) di server referensi mcp-server-fetch dan mcp-server-everything resmi yang memengaruhi versi hingga 2026.6.4. Eksploit telah diungkapkan secara publik dan pull request perbaikan masih menunggu penggabungan saat publikasi (2026-10-02).
Ini adalah implementasi referensi fetch MCP resmi yang dikelola Anthropic — alat 'jelajahi web' de-facto yang disambungkan agen secara default. Ini tidak terautentikasi di tingkat panggilan alat dan dapat dijangkau oleh agen LLM mana pun yang diberikan alat, sehingga agen yang diinjeksi prompt dapat mengubahnya menjadi SSRF terhadap infrastruktur internal/metadata cloud.
Argumen url/path yang dibuat khusus ke fetch_url Alat Fetch menyebabkan pemalsuan permintaan sisi server; agen yang diarahkan melalui injeksi prompt (atau pemanggil langsung) dapat membuat server MCP menjangkau layanan internal, termasuk titik akhir metadata cloud.
modelcontextprotocol mcp-server-fetch dan mcp-server-everything hingga 2026.6.4 (Alat Fetch, fungsi fetch_url)
Pantau PR perbaikan yang tertunda (https://github.com/modelcontextprotocol/servers/pull/4890); batasi lalu lintas keluar server fetch, jalankan dengan akses jaringan hak istimewa paling rendah, dan perlakukan URL yang disediakan penyerang sebagai tidak tepercaya.
NVD CVE-2026-104120GitHub issue modelcontextprotocol/servers#4492Fix PR modelcontextprotocol/servers#4890
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →