漏洞  ·  2026-07-25

9router MCP 插件管理器——硬编码密码 + 主机头绕过链至未经身份验证的 RCE

漏洞High 影响GlobalCVE-2026-63732
GitHub 安全公告 GHSA-4922-8r65-fq26(CVE-2026-63732、CVSS 9.9、2026 年 7 月 23 日发布)记录了 9router 中的一个三阶段漏洞链——一个硬编码的默认密码、一个基于 Host 头的网络访问控制绕过以及在 MCP 插件注册期间对 child_process.spawn() 的不安全参数传递——它们一起为远程未经身份验证的攻击者提供了对主机的完全 RCE。
9router 直接位于 MCP 插件注册和代理工具使用的调度路径中;硬编码的默认凭证与 MCP 工具注册表面上未经身份验证的 RCE 相结合意味着任何暴露的实例都会被平凡且完全地破坏,可能暴露通过它路由的每个下游 AI 代理工具调用。
远程未经身份验证的攻击者使用任何全新安装中存在的硬编码默认密码(123456)登录,欺骗 Host 头以绕过 LOCAL_ONLY 网络门到达仅内部路由,然后注册一个具有传递给 Node 的 child_process.spawn() 的未验证参数的恶意 MCP 插件(例如 node -e <payload>),在触发插件的 SSE 端点时实现任意代码执行。
9router 0.4.59(在 0.4.60 中修复)
立即升级到 9router 0.4.60 或更高版本;更改任何升级前实例上的默认凭证并审计是否被破坏。
GitHub Security Advisory GHSA-4922-8r65-fq26VulnCheck Advisory
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →