漏洞  ·  2026-08-17

facebook-ads-mcp-server (gomarble-ai) — 通过 MCP 工具处理程序中的 fetch_pagination_url 实现的 SSRF

漏洞Medium 影响GlobalCVE-2026-19956
NVD 于 2026-08-16 发布了 CVE-2026-19956(CVSS 6.3,中等),描述了 facebook-ads-mcp-server 中的服务器端请求伪造 (SSRF) 漏洞,该漏洞存在于分页 URL 跟踪逻辑中。facebook-ads-mcp-server 是一个 MCP 工具服务器,向 LLM 代理公开 Facebook Ads Graph API 功能。该漏洞可远程利用,已在上游修补。
MCP 服务器越来越多地被直接连接到具有提升的网络和凭证访问权限的代理工具使用管道中;工具调用 MCP 服务器中的 SSRF 让攻击者可以利用代理自身的网络位置来访问内部服务、云元数据端点或代理主机原本不会公开的其他系统——这是 2026 年许多基于 MCP 的工具集成中现在很常见的模式。
该 Model Context Protocol (MCP) 服务器的 server.py 中的 fetch_pagination_url 函数允许 AI 代理查询 Facebook Ads 报告数据,但在进行服务器端 HTTP 请求之前未能验证分页 URL 参数。远程攻击者可以提供精心构造的分页 URL,强制 MCP 服务器代表 AI 代理进程向攻击者控制的或内部网络端点(例如云元数据服务、内部管理员 API)发起请求。
gomarble-ai/facebook-ads-mcp-server 0.1.0
通过 gomarble-ai/facebook-ads-mcp-server GitHub 存储库中的提交 4e53875aa22e8991c2fa4a76… 进行修补;升级到修补版本,并为传入分页跟踪逻辑的任何 URL/主机添加允许列表验证。
NVD - CVE-2026-19956gomarble-ai/facebook-ads-mcp-server (GitHub)
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →