事件经过
NVD于2026-09-27发布(VulnCheck):python-utcp在1.1.12之前未验证远程发现的UTCP手册中的工具URL是否指向代理自身的回环接口,从而允许回环SSRF(CVSS 6.9 v3.1)。
影响分析
UTCP是代理连接器的新兴通用工具调用协议;恶意手册是不可信的配置面,可以将代理自身的HTTP系列工具原语重定向到部署主机上的localhost服务——这与注册第三方工具目录的代理部署相关。
攻击途径
ensure_secure_url允许回环HTTP用于本地开发,而本地(手写)UTCP手册绕过OpenAPI转换器应用的回环检查;提供受害者注册手册的远程攻击者可以导致代理客户端向受害者的仅localhost服务发出请求并接收响应体(SSRF)。
受影响系统
universal-tool-calling-protocol/python-utcp(pip utcp-http)< 1.1.12;http、sse、streamable_http协议
缓解措施
升级到utcp-http 1.1.12,该版本拒绝从非回环来源获取的声明回环工具URL的手册。公告:https://github.com/universal-tool-calling-protocol/python-utcp/security/advisories/GHSA-8vxx-v7r9-948g