漏洞  ·  2026-09-30

MetaMCP 通过内部 MCP 检查器代理端点的关键未认证代码执行漏洞

漏洞High 影响GlobalCVE-2026-79538
NVD 于 2026-09-29 发布了 CVE-2026-79538(CVSS 9.8,严重)。MetaMCP 的内部 MCP 检查器代理端点 GET /mcp-proxy/server/stdio(routers/mcp-proxy/server.ts,createTransport STDIO 分支)允许代码执行。CISA SSVC 将可自动化标记为“是”,技术影响标记为“完全”。
MetaMCP 是一个基于 MCP 的代理平台;检查器代理端点可通过网络访问,允许未经认证的攻击者在运行代理/MCP 基础设施的主机上执行命令,从而控制连接的 MCP 工具、会话以及它们所驱动的 AI 代理。
远程,对 /mcp-proxy/server/stdio(createTransport STDIO 分支)的未经认证 GET 请求,位于 MCP 检查器代理中;该代理通过 STDIO 传输生成/执行命令,从而实现代码执行。
metatool-ai MetaMCP 最高版本(含)2.4.22
审计/替换检查器代理端点;限制对 /mcp-proxy 路径的网络访问;等待 MetaMCP 补丁(TraceForce 公告:https://www.traceforce.ai/security-advisories/cve-2026-79538)。
NVD CVE-2026-79538TraceForce advisory
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →