무슨 일이 있었나
중대한 RCE (CVE-2026-79748)와 함께 MCPHub의 8월 31일 공개에는 시스템 구성, 그룹 키 범위 지정, 도구 실행, 프롬프트/리소스 API 및 불완전한 IPv6 SSRF 가드에 걸쳐 있는 7개의 추가 높음/중간 심각도 인증 우회 및 SSRF 취약점이 포함되어 있으며, 이는 전체 제품 표면에 걸친 체계적인 인증 설계 결함을 나타냅니다.
왜 중요한가
MCPHub는 많은 다운스트림 MCP 도구 서버에 대한 접근을 집중화합니다. 이 클러스터는 제품의 인증 모델이 처음부터 끝까지 손상되었음을 보여주며(단일 엔드포인트만이 아님), 낮은 권한의 또는 외부 사용자가 크로스 테넌트 도구 접근으로 확대, 내부 네트워크로의 SSRF 또는 AI 에이전트 도구 라우팅 계층에서의 구성 변조를 수행할 수 있도록 허용했습니다.
공격 경로
같은 날 공개된 여러 개의 서로 다른 결함: 인증되지 않은 시스템 구성 변경 (CVE-2026-79744), 의도된 범위 이상으로 크로스 서버 접근을 부여하는 그룹 범위 베어러 키 (CVE-2026-79746), 서버 소유권 범위 지정을 우회하는 비관리자 도구 실행 API (CVE-2026-79750), IPv6 불완전 SSRF 가드 (CVE-2026-79749), 제한 없는 프롬프트/리소스 변조 엔드포인트 (CVE-2026-79745), 허브 발급 SSRF를 유발하는 공격자 등록 가능한 임의 URL 서버 (CVE-2026-79747), 악의적인 MCPB 매니페스트 이름 경로 문제 (CVE-2026-79743).
영향받는 시스템
MCPHub (samanhappy/mcphub) — CVE-2026-79744 (<1.0.29), CVE-2026-79746 (<1.0.31), CVE-2026-79750 (<1.0.30), CVE-2026-79749 (<1.0.32), CVE-2026-79745 (<1.0.32), CVE-2026-79747 (<1.0.32), CVE-2026-79743 (<0.12.13)
완화 방안
각각의 패치된 MCPHub 릴리스로 업그레이드하고(CVE에 따라 1.0.29~1.0.32), 베어러 키 범위 지정 및 SSRF 이그레스 규칙을 감사하세요.