事件经过
auth-fetch-mcp是一个MCP服务器,让AI助手从已认证的网页获取内容。3.0.1版本的assertSafeUrl()SSRF保护在其isPrivateV6()检查中未能检测IPv4映射的IPv6地址(CVE-2026-49857、CVSS 7.4、高),允许到私有/环回地址的请求绕过黑名单。
影响分析
此MCP工具旨在代表LLM智能体获取已认证内容;SSRF绕过让提示词注入或恶意请求可以使用AI智能体的获取凭证到达内部网络服务(包括云元数据端点)。
攻击途径
攻击者(或提示词注入的智能体)提供IPv4映射的IPv6地址作为获取目标,绕过私有/环回地址黑名单来到达内部服务
受影响系统
auth-fetch-mcp 3.0.1
缓解措施
修复发布后升级到修补版本;临时缓解措施是对MCP服务器主机实施网络级出口限制