Apa yang terjadi
VulDB/NVD menerbitkan SSRF (CWE-918) di server referensi mcp-server-fetch dan mcp-server-everything resmi yang memengaruhi versi hingga 2026.6.4. Eksploit telah diungkapkan secara publik dan pull request perbaikan masih menunggu penggabungan saat publikasi (2026-10-02).
Mengapa penting
Ini adalah implementasi referensi fetch MCP resmi yang dikelola Anthropic — alat 'jelajahi web' de-facto yang disambungkan agen secara default. Ini tidak terautentikasi di tingkat panggilan alat dan dapat dijangkau oleh agen LLM mana pun yang diberikan alat, sehingga agen yang diinjeksi prompt dapat mengubahnya menjadi SSRF terhadap infrastruktur internal/metadata cloud.
Vektor serangan
Argumen url/path yang dibuat khusus ke fetch_url Alat Fetch menyebabkan pemalsuan permintaan sisi server; agen yang diarahkan melalui injeksi prompt (atau pemanggil langsung) dapat membuat server MCP menjangkau layanan internal, termasuk titik akhir metadata cloud.
Sistem yang terdampak
modelcontextprotocol mcp-server-fetch dan mcp-server-everything hingga 2026.6.4 (Alat Fetch, fungsi fetch_url)
Mitigasi
Pantau PR perbaikan yang tertunda (https://github.com/modelcontextprotocol/servers/pull/4890); batasi lalu lintas keluar server fetch, jalankan dengan akses jaringan hak istimewa paling rendah, dan perlakukan URL yang disediakan penyerang sebagai tidak tepercaya.