脆弱性  ·  2026-09-30

SurfSense MCPコネクタテストエンドポイントのコマンドインジェクション(公開エクスプロイト)

脆弱性High 影響度GlobalCVE-2026-102243
NVDは2026-09-29にCVE-2026-102243(CVSS 7.4 v3.1)を公開しました。SurfSense(MCPコネクタ統合を備えたAI検索/RAGプラットフォーム)は、MCPコネクタテストハンドラーでコマンドインジェクションシンクを実行します。エクスプロイトは公開されており、ベンダーは応答していません。公開時点で修正リリースは確認されていません。
SurfSenseは、MCPコネクタを介して外部データソースに接続することが目的のGenAI検索/RAG製品です。コネクタテスト経路でのコマンドインジェクションは、認証されたユーザーがAIプラットフォームホスト上でOSレベルのコマンド実行を達成できることを意味し、そこからモデルデータ、取り込まれたドキュメント、認証情報、エージェント環境に到達可能です。
リモートの認証された攻撃者は、MCPコネクタテストエンドポイント /api/search-source/connectors/mcp/test を呼び出し、シェルコマンド経路に到達する細工された入力(CWE-77 コマンドインジェクション)を送信します。エクスプロイトは公開されています(SSVC exploitation='poc')。
MODSetter SurfSense 2.0.3まで(MCPコネクタ統合、/api/search-source/connectors/mcp/test)
公開時点でベンダーの修正はありません。MCPコネクタテストエンドポイントを制限/無効化し、ネットワークセグメンテーションを適用し、パッチ適用済みリリースを監視してください(VulDBエントリ submit/411141)。
NVD CVE-2026-102243Public gist (PoC)
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →