취약점  ·  2026-08-16

fm-mcp-servers: Smadex 보고서 다운로드 엔드포인트의 살균되지 않은 downloadUrl을 통한 SSRF

취약점Medium 영향도GlobalCVE-2026-19770
MCP 다운로드 보고서 도구는 서버가 서버 측에서 가져오는 검증되지 않은 URL 매개변수를 노출하여 SSRF를 허용합니다. CVSS 5.3 (중간).
이 기간 동안 여러 MCP 서버에서 보이는 에이전트 도구를 통한 SSRF 패턴의 또 다른 인스턴스입니다. fm-mcp-servers는 틈새 단일 공급업체 도구 세트이므로 피해 범위가 좁지만, 체계적인 MCP 설계 결함을 보여줍니다.
src/smadex-reporting/src/index.ts의 downloadReport 함수는 공격자가 제어 가능한 downloadUrl 인수를 수락하고 검증 없이 이를 가져와 MCP 서버 호스트에서 내부 서비스에 대한 SSRF를 가능하게 합니다.
fm-mcp-servers (feed-mob/fm-mcp-servers) 0.0.3
공개 시점에 고정된 버전이 확인되지 않음; MCP 호스트에서의 아웃바운드 네트워크 액세스를 제한하고 downloadUrl 대상을 검증/허용 목록에 등록합니다.
NVD CVE-2026-19770
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →