漏洞  ·  2026-08-14

auth-fetch-mcp:通过IPv4映射IPv6地址混淆实现SSRF保护绕过

漏洞Medium 影响Global
auth-fetch-mcp是一个MCP服务器,让AI助手从已认证的网页获取内容。3.0.1版本的assertSafeUrl()SSRF保护在其isPrivateV6()检查中未能检测IPv4映射的IPv6地址(CVE-2026-49857、CVSS 7.4、高),允许到私有/环回地址的请求绕过黑名单。
此MCP工具旨在代表LLM智能体获取已认证内容;SSRF绕过让提示词注入或恶意请求可以使用AI智能体的获取凭证到达内部网络服务(包括云元数据端点)。
攻击者(或提示词注入的智能体)提供IPv4映射的IPv6地址作为获取目标,绕过私有/环回地址黑名单来到达内部服务
auth-fetch-mcp 3.0.1
修复发布后升级到修补版本;临时缓解措施是对MCP服务器主机实施网络级出口限制
NVD - CVE-2026-49857GitHub commit fix
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →