무슨 일이 있었나
NVD REST API를 통해 검증됨 (2026-10-10 게시, VulnCheck). 틈새 MCP 서버의 프롬프트 인젝션으로 조종 가능한 SSRF. 노출 범위는 좁음 (에이전트 프롬프트 인젝션 필요).
왜 중요한가
MCP 도구에 대상 검증이 없는 반복적 패턴을 보여줍니다 — 에이전트를 통해 도달 가능한 SSRF 프리미티브이며, 더 넓은 MCP 보안 스윕과 관련이 있습니다.
공격 경로
zotero_add_by_url에 전달된 URL은 대상 검증 없이 가져와지므로, SSRF가 내부 서비스에 직접 또는 리다이렉트를 통해 도달합니다 (CWE-918).
영향받는 시스템
zotero-mcp 0.10.0 ~ 0.14.1 (zotero_add_by_url / _fetch_embedded_metadata)
완화 방안
0.14.1 이후 버전으로 업그레이드하고, 가져오기 전에 개인/루프백/링크-로컬 대상을 검증하고 차단하십시오. VulnCheck 권고를 참조하십시오.