漏洞  ·  2026-09-15

IBM ContextForge(mcp-context-forge)AI 网关——DNS-rebinding 绕过管理员网关测试端点上的 SSRF 保护

漏洞Medium 影响GlobalCVE-2026-53708
ContextForge 是 IBM 的 MCP、A2A 和 REST/gRPC API 的集中式网关/注册表——一个代理代理工具流量的控制平面组件。此处的 DNS-rebind SSRF 可以将云凭证和内部网络服务暴露给任何具有有限、数据库支持角色的用户,这是从部分到完全内部网络访问的简单权限升级。
/admin/gateways/test 验证目标主机名以拒绝私有/环回/链路本地/云元数据地址,但 ResilientHttpClient 稍后在没有绑定验证地址的情况下重新解析相同主机名,所以具有 gateways.read 权限的攻击者可以使用 DNS rebinding 在验证时显示公共地址,在连接时显示私有/元数据地址,从而到达内部服务和云元数据。
IBM/mcp-context-forge < 1.0.3(MCPGATEWAY_ADMIN_API_ENABLED=true)
升级到 mcp-context-forge 1.0.3。
GHSA-9hgc-g3w5-67cmNVD CVE-2026-53708
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →