漏洞  ·  2026-09-15

Oraios Serena MCP服务器 — HTTP模式侦听器默认为0.0.0.0(争议的严重性)

漏洞Low 影响GlobalCVE-2026-38924
Serena是与AI编码代理一起使用的MCP服务器;即使在争议较低的CVSS评分下,默认0.0.0.0的MCP侦听器是此摘要中代理工具发现的重复根本原因(Bifrost、PraisonAI、LangBot)——默认网络暴露的代理工具服务器是一个系统性模式,值得标记,即使CNA和第三方研究人员对利用影响的看法不一致。
Serena的MCP服务器默认将其HTTP模式侦听器绑定到0.0.0.0而不是127.0.0.1,如果没有其他防火墙保护,将编码代理MCP服务器暴露给网络。NVD/MITRE将此评分为LOW(3.1:AV:L/AC:H,基数2.9)并标记CVE状态为Disputed;第三方帖子(dash.security)将同一问题描述为通过暴露MCP工具表面的未认证RCE,这是对CNA自己评分的实质上更高的严重性声明。
Oraios AI Serena 1.0.0之前
升级到Serena 1.0.0或将服务器绑定到127.0.0.1 / 在沙盒环境中运行,如项目自己的文档所建议;验证网络暴露,无论您采纳哪种严重性评估。
NVD CVE-2026-38924Dash Security blog
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →