事件经过
IBM ContextForge MCP网关1.0.0-1.0.8管理API端点GET /v1/admin/logs/file使用str.startswith()进行路径限制,允许经过认证的管理员通过选择共享日志目录字符串前缀的兄弟目录文件名来读取LOG_FOLDER之外的.log/.jsonl/.json文件。
影响分析
MCP网关管理账户在主机上读取任意JSON/日志文件可暴露代理运行时密钥、LLM API密钥或捕获的工具流量,超出生产代理网关中预期的日志沙箱范围。
攻击途径
经过认证的管理员构造解析到共享日志路径前缀的兄弟目录中的日志文件名,以读取任意.log/.jsonl/.json文件。
受影响系统
IBM ContextForge MCP网关1.0.0-1.0.8
缓解措施
按照node/7289314应用IBM更新;限制对网关的管理访问。