취약점  ·  2026-08-14

auth-fetch-mcp: IPv4-mapped IPv6 주소 혼동을 통한 SSRF 보호 우회

취약점Medium 영향도Global
auth-fetch-mcp는 AI 어시스턴트가 인증된 웹 페이지에서 콘텐츠를 가져올 수 있도록 하는 MCP 서버입니다. 버전 3.0.1의 assertSafeUrl() SSRF 보호는 isPrivateV6() 확인에서 IPv4-mapped IPv6 주소를 감지하지 못하며(CVE-2026-49857, CVSS 7.4, High), 개인/루프백 주소에 대한 요청이 차단 목록을 우회할 수 있습니다.
이 MCP 도구는 LLM 에이전트를 대신하여 인증된 콘텐츠를 가져오도록 설계되었습니다. SSRF 우회를 통해 프롬프트 주입되거나 악의적인 요청이 AI 에이전트의 fetch 자격증명을 사용하여 내부 네트워크 서비스(클라우드 메타데이터 엔드포인트 포함)에 도달할 수 있습니다.
공격자(또는 프롬프트 주입된 에이전트)가 fetch 대상으로 IPv4-mapped IPv6 주소를 제공하여 개인/루프백 주소 차단 목록을 우회하고 내부 서비스에 도달합니다.
auth-fetch-mcp 3.0.1
패치된 버전이 출시되면 업그레이드하세요. 임시 완화 조치로는 MCP 서버 호스트에 네트워크 수준의 송신 제한을 시행하는 것입니다.
NVD - CVE-2026-49857GitHub commit fix
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →