漏洞  ·  2026-09-18

MCP Documentation Server — 自启动 Web UI 不经身份验证暴露文档管理 API

漏洞Medium 影响GlobalCVE-2026-54504
NVD/GHSA 于 2026 年 9 月 17 日披露了此 CVSS 8.8 高危漏洞:本地化文档 server 对 AI 编码 agent 的默认不安全网络绑定。
这是一个狭窄范围的开发者工具问题(用于本地 AI 编码 agent 文档索引的单作者 npm 包),但它是本月已在多个 MCP server 中看到的相同默认不安全绑定类别的重复实例,值得作为 MCP 生态系统中系统性模式的证据进行追踪。
自动启动的 Web UI 默认情况下在所有网络接口 (0.0.0.0) 上监听端口 3080,而不是 localhost,将文档列表、搜索、读取、添加和删除 API 端点暴露给同一网络上的任何客户端,无需凭证。
@andrea9293/mcp-documentation-server 1.13.0 - 1.13.1
升级到 1.13.1 以上版本;将 Web UI 显式绑定到 localhost,或在生产/共享网络环境中禁用 START_WEB_UI。
OffSeq Threat Radar
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →