취약점  ·  2026-09-30

mcp-chrome-bridge CORS 출처 검증 우회로 악성 웹 페이지가 피해자의 브라우저 자동화 MCP 서버를 제어할 수 있음

취약점High 영향도GlobalCVE-2026-102878
NVD는 2026-09-29에 CVE-2026-102878(CVSS 8.1 v3.1 / 8.6 v4.0)을 게시했습니다. mcp-chrome-bridge의 네이티브 서버 HTTP API는 출처 검증에 실패하여 모든 웹사이트가 CORS를 우회하고 로컬 브라우저 자동화 MCP 서버를 제어할 수 있으며, 피해자의 브라우저에 대한 스크립트 실행도 가능합니다. CISA SSVC는 악용 가능성을 'poc'로 표시합니다.
Browser-use / Chrome 제어 MCP 서버는 엔드포인트에서 AI 코딩 및 웹 에이전트를 위한 원격 제어 표면입니다. 출처 검증 결함으로 인해 일상적인 웹 방문이 사용자의 AI 브라우저 에이전트에 대한 드라이브바이 제어로 이어집니다 — 활성 페이지 읽기(자격 증명, 토큰), 스크립트 실행, 스크린샷 캡처 — 로컬에서 수신 대기하는 MCP 서버에 대한 전형적인 브라우징 에이전트 공격 벡터(CSRF-to-MCP 클래스)입니다.
공격자는 로컬 네이티브 서버 HTTP API에 교차 출처 요청을 하는 악성 웹 페이지를 호스팅하여(CORS/출처 검증 오류, CWE-346) 피해자의 브라우저 컨텍스트에서 브라우저 자동화 도구(스크립트 실행, 페이지 콘텐츠 읽기, 스크린샷 캡처)를 호출합니다.
hangwin mcp-chrome-bridge(npm) 1.0.31까지 포함한 모든 버전
루프백에서만 수신 대기하도록 제한하고, 네이티브 서버 HTTP API에 엄격한 Origin+Host 허용 목록을 추가하고, mcp-chrome-bridge를 업그레이드하세요. 공급업체 수정은 issue #384를 추적하세요.
NVD CVE-2026-102878VulnCheck advisorymcp-chrome issue #384
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →