何が起きたか
NVDは2026-09-29にCVE-2026-102878(CVSS 8.1 v3.1/8.6 v4.0)を公開しました。mcp-chrome-bridgeのネイティブサーバーHTTP APIはオリジン検証に失敗するため、任意のウェブサイトがCORSをバイパスしてローカルのブラウザ自動化MCPサーバーを操作でき、被害者のブラウザに対するスクリプト実行を含みます。CISA SSVCは悪用可能性を「poc」と分類しています。
なぜ重要か
ブラウザ使用/Chrome制御MCPサーバーは、エンドポイント上のAIコーディングおよびウェブエージェントのリモートコントロールサーフェスです。オリジン検証の欠陥により、日常的なウェブ訪問がユーザーのAIブラウザエージェントのドライブバイ制御(アクティブページの読み取り(認証情報、トークン)、スクリプト実行、スクリーンショット取得)になります。これは、ローカルでリッスンするMCPサーバーに対する典型的なブラウジングエージェント攻撃ベクトル(CSRF-to-MCPクラス)です。
攻撃経路
攻撃者は、ローカルのネイティブサーバーHTTP APIに対してクロスオリジンリクエストを行う悪意のあるウェブページをホストし(CORS/オリジン検証エラー、CWE-346)、被害者のブラウザコンテキストでブラウザ自動化ツール(スクリプト実行、ページコンテンツの読み取り、スクリーンショット取得)を呼び出します。
影響を受けるシステム
hangwin mcp-chrome-bridge(npm)1.0.31まで
緩和策
ループバックのみに制限/リッスンし、ネイティブサーバーHTTP APIに厳格なOrigin+Host許可リストを追加し、mcp-chrome-bridgeをアップグレードしてください。ベンダー修正についてはissue #384を追跡してください。