事件经过
NVD 在 2026-08-13 发布了 CVE-2026-19753(CVSS 7.3)、CVE-2026-19751 和 CVE-2026-19752(均为 CVSS 6.3),描述了两个利基单一维护者 MCP 服务器项目的 URL 获取工具函数中的 SSRF 漏洞。
影响分析
范围有限,鉴于这些特定无人维护存储库的采用范围狭窄,但代表了 MCP 工具实现的广泛模式,其中实现将代理提供的 URL 传递给网络调用,没有 SSRF 防护。
攻击途径
mcp-rdf-explorer 中的 explore_url 函数和 mcp-dominican-layer 的 parse-csv/parse-pdf 工具中的 axios.get 将用户提供的 URL 参数直接传递给出站 HTTP 请求,没有 SSRF 验证,允许 MCP 工具调用者(通常是 LLM 代理)到达内部网络资源
受影响系统
mcp-rdf-explorer 1.0.0;mcp-dominican-layer(最高提交 39dd373)
缓解措施
未确认供应商补丁;限制这些 MCP 服务器的出站网络访问或避免部署,直到修复