脆弱性  ·  2026-10-11

zotero-mcp zotero_add_by_url経由のSSRFにより、プロンプトインジェクションされたエージェントが内部/ループバックホストに到達可能(CVSS 4.2)

脆弱性Low 影響度GlobalCVE-2026-108583
NVD REST API経由で検証済み(公開日2026-10-10、VulnCheck)。ニッチなMCPサーバーにおけるプロンプトインジェクションで操作可能なSSRF。露出は限定的(エージェントのプロンプトインジェクションが必要)。
MCPツールに宛先検証がないという反復パターンを示しています — エージェントを介して到達可能なSSRFプリミティブであり、より広範なMCPセキュリティスイープに関連します。
zotero_add_by_urlに渡されたURLは宛先検証なしでフェッチされるため、SSRFが直接またはリダイレクト経由で内部サービスに到達します(CWE-918)。
zotero-mcp 0.10.0から0.14.1(zotero_add_by_url / _fetch_embedded_metadata)
0.14.1以降にアップグレード。フェッチ前にプライベート/ループバック/リンクローカル宛先を検証してブロック。VulnCheckアドバイザリを参照。
NVD CVE-2026-108583NVD REST APIVulnCheck advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →