漏洞  ·  2026-09-01

MCPHub 授权绕过和 SSRF 缺陷群集,跨越组路由、工具执行和 SSRF 防护

漏洞High 影响GlobalCVE-2026-79749
除了关键 RCE(CVE-2026-79748),MCPHub 的 8 月 31 日披露还包括七个额外的高/中严重级授权绕过和 SSRF 漏洞,跨越系统配置、组密钥作用域、工具执行、提示/资源 API 和不完整的 IPv6 SSRF 防护——表明整个产品表面存在系统性授权设计缺陷。
MCPHub 集中访问许多下游 MCP 工具服务器;此缺陷群集显示该产品的授权模型从端到端被破坏(不仅仅是一个端点),让低特权或外部用户能够升级为跨租户工具访问、SSRF 到内部网络或在 AI 代理工具路由层跨配置篡改。
同一天披露的多个不同缺陷:未认证系统配置更改(CVE-2026-79744)、组作用域的载体密钥授予超出其预期范围的跨服务器访问(CVE-2026-79746)、非管理员工具执行 API 绕过服务器所有权作用域(CVE-2026-79750)、IPv6 不完整的 SSRF 防护(CVE-2026-79749)、不受限制的提示/资源变更端点(CVE-2026-79745)、攻击者可注册的任意 URL 服务器导致中枢发起的 SSRF(CVE-2026-79747)和恶意 MCPB 清单名称路径问题(CVE-2026-79743)。
MCPHub (samanhappy/mcphub) — CVE-2026-79744 (<1.0.29)、CVE-2026-79746 (<1.0.31)、CVE-2026-79750 (<1.0.30)、CVE-2026-79749 (<1.0.32)、CVE-2026-79745 (<1.0.32)、CVE-2026-79747 (<1.0.32)、CVE-2026-79743 (<0.12.13)
升级到相应的修补 MCPHub 版本(1.0.29 至 1.0.32,具体取决于 CVE);审计载体密钥作用域和 SSRF 出站规则。
OffSeq Threat Radar - CVE-2026-79746NVD
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →