무슨 일이 있었나
NVD는 2026년 8월 8일 CVE-2026-19263 (CVSS 7.3, 높음)을 게시했으며, mcp-bridge-api의 Servers Endpoint에서 원격 명령 주입으로 이어지는 새니타이즈되지 않은 command/args 처리를 설명합니다.
왜 중요한가
LLM 에이전트가 제어하는 도구 매개변수가 새니타이즈되지 않은 상태로 셸 실행으로 흐르는 반복적인 MCP 서버 명령 주입 패턴의 또 다른 사례; 낮은 광범위한 배포 규모로 인해 이는 Tier C로 유지되지만 기본 버그 클래스는 MCP 브리지 구현 전반에 걸친 널리 퍼진 위험입니다.
공격 경로
mcp-bridge.js Servers Endpoint는 command/args 매개변수를 새니타이즈하지 못하여 원격 호출자가 임의의 OS 명령을 주입하고 실행할 수 있습니다.
영향받는 시스템
INQUIRELAB mcp-bridge-api (커밋 b30a82aa1d1d1139e0de846c41c8aadee6e06114까지)
완화 방안
발표 시 고정 버전 없음 (롤링 릴리스); Servers Endpoint에 대한 네트워크 액세스를 제한하고 패치에 대한 업스트림 저장소를 모니터링하세요.