脆弱性  ·  2026-09-30

mcp-chrome-bridgeのCORSオリジン検証バイパスにより、悪意のあるウェブページが被害者のブラウザ自動化MCPサーバーを操作可能

脆弱性High 影響度GlobalCVE-2026-102878
NVDは2026-09-29にCVE-2026-102878(CVSS 8.1 v3.1/8.6 v4.0)を公開しました。mcp-chrome-bridgeのネイティブサーバーHTTP APIはオリジン検証に失敗するため、任意のウェブサイトがCORSをバイパスしてローカルのブラウザ自動化MCPサーバーを操作でき、被害者のブラウザに対するスクリプト実行を含みます。CISA SSVCは悪用可能性を「poc」と分類しています。
ブラウザ使用/Chrome制御MCPサーバーは、エンドポイント上のAIコーディングおよびウェブエージェントのリモートコントロールサーフェスです。オリジン検証の欠陥により、日常的なウェブ訪問がユーザーのAIブラウザエージェントのドライブバイ制御(アクティブページの読み取り(認証情報、トークン)、スクリプト実行、スクリーンショット取得)になります。これは、ローカルでリッスンするMCPサーバーに対する典型的なブラウジングエージェント攻撃ベクトル(CSRF-to-MCPクラス)です。
攻撃者は、ローカルのネイティブサーバーHTTP APIに対してクロスオリジンリクエストを行う悪意のあるウェブページをホストし(CORS/オリジン検証エラー、CWE-346)、被害者のブラウザコンテキストでブラウザ自動化ツール(スクリプト実行、ページコンテンツの読み取り、スクリーンショット取得)を呼び出します。
hangwin mcp-chrome-bridge(npm)1.0.31まで
ループバックのみに制限/リッスンし、ネイティブサーバーHTTP APIに厳格なOrigin+Host許可リストを追加し、mcp-chrome-bridgeをアップグレードしてください。ベンダー修正についてはissue #384を追跡してください。
NVD CVE-2026-102878VulnCheck advisorymcp-chrome issue #384
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →