漏洞  ·  2026-08-08

Meta Ads MCP 服务器 — 未身份验证工具执行泄露运营者的 Meta 访问令牌

漏洞High 影响GlobalCVE-2026-48039
NVD 于 2026 年 8 月 7 日发布了 CVE-2026-48039(CVSS 9.1,严重):在 1.0.109 版本之前,Meta Ads MCP 服务器允许任何网络可达的调用者在没有身份验证的情况下调用 MCP 工具,并在出错时通过 JSON-RPC 响应泄露运营者的 Meta 访问令牌。
MCP 服务器日益成为 LLM 代理和高价值业务平台(广告账户、计费)之间凭证持有的桥梁;此漏洞使任何网络攻击者既能执行特权广告管理操作,也能外流完全破坏代理上下文外基础 Meta Ads 账户所需的长期访问令牌。
AuthInjectionMiddleware.dispatch() 无条件地将未身份验证的 Streamable HTTP 请求转发到下游 MCP 工具处理程序,而不发送 401。当没有按请求凭证存在时,工具处理程序会回退到运营者的 META_ACCESS_TOKEN 环境变量;在下游 Graph API 失败时,包含 access_token 的原始请求 URL 被序列化到 JSON-RPC 响应体中,将凭证泄露给未身份验证的调用者。
pipeboard-co meta-ads-mcp < 1.0.109
升级到 meta-ads-mcp 1.0.109 或更高版本(https://github.com/pipeboard-co/meta-ads-mcp/releases/tag/1.0.109)。
NVD CVE-2026-48039OpenCVE CVE-2026-48039GitHub Release 1.0.109
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →