漏洞  ·  2026-09-28

python-utcp:当远程UTCP手册声明回环工具URL时的回环SSRF

漏洞Low 影响GlobalCVE-2026-101058
NVD于2026-09-27发布(VulnCheck):python-utcp在1.1.12之前未验证远程发现的UTCP手册中的工具URL是否指向代理自身的回环接口,从而允许回环SSRF(CVSS 6.9 v3.1)。
UTCP是代理连接器的新兴通用工具调用协议;恶意手册是不可信的配置面,可以将代理自身的HTTP系列工具原语重定向到部署主机上的localhost服务——这与注册第三方工具目录的代理部署相关。
ensure_secure_url允许回环HTTP用于本地开发,而本地(手写)UTCP手册绕过OpenAPI转换器应用的回环检查;提供受害者注册手册的远程攻击者可以导致代理客户端向受害者的仅localhost服务发出请求并接收响应体(SSRF)。
universal-tool-calling-protocol/python-utcp(pip utcp-http)< 1.1.12;http、sse、streamable_http协议
升级到utcp-http 1.1.12,该版本拒绝从非回环来源获取的声明回环工具URL的手册。公告:https://github.com/universal-tool-calling-protocol/python-utcp/security/advisories/GHSA-8vxx-v7r9-948g
NVD CVE-2026-101058GitHub Security Advisory GHSA-8vxx-v7r9-948g
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →