影响分析
ContextForge 是 IBM 的 MCP、A2A 和 REST/gRPC API 的集中式网关/注册表——一个代理代理工具流量的控制平面组件。此处的 DNS-rebind SSRF 可以将云凭证和内部网络服务暴露给任何具有有限、数据库支持角色的用户,这是从部分到完全内部网络访问的简单权限升级。
攻击途径
/admin/gateways/test 验证目标主机名以拒绝私有/环回/链路本地/云元数据地址,但 ResilientHttpClient 稍后在没有绑定验证地址的情况下重新解析相同主机名,所以具有 gateways.read 权限的攻击者可以使用 DNS rebinding 在验证时显示公共地址,在连接时显示私有/元数据地址,从而到达内部服务和云元数据。
受影响系统
IBM/mcp-context-forge < 1.0.3(MCPGATEWAY_ADMIN_API_ENABLED=true)
缓解措施
升级到 mcp-context-forge 1.0.3。