무슨 일이 있었나
NVD는 2026년 9월 18일에 이 CVSS 5.1 Medium 취약점을 게시했으며 로컬 프로세스 오케스트레이터의 MCP 인터페이스에서 DNS-rebinding-악용 가능한 인증 갭을 설명합니다.
왜 중요한가
이것은 Host/Origin 검증을 생략하는 반복되는 MCP SSE/HTTP 전송 구현의 일부로, 개발자가 방문하는 모든 웹 페이지가 로컬 개발자 도구 및 오케스트레이션 프로세스로 피벗되도록 허용합니다 — MCP 에코시스템 전체의 저비용이지만 반복되는 노출 클래스입니다.
공격 경로
MCP SSE 리스너는 Host 헤더 검증, Origin 헤더 검증, 또는 호출자 인증을 요구하지 않고 /sse 및 메시지 엔드포인트에 대한 browser-origin 요청을 수락합니다. 악성 웹사이트가 DNS rebinding을 사용하여 개발자의 로컬 MCP SSE 세션을 제어할 수 있도록 합니다.
영향받는 시스템
Process Compose prior to 1.120.0
완화 방안
공급업체의 GitHub 커밋 수정에 따라 Process Compose 1.120.0 이상으로 업그레이드하세요.