事件经过
NVD 于 2026-09-29 发布了 CVE-2026-102878(CVSS 8.1 v3.1 / 8.6 v4.0)。mcp-chrome-bridge 的原生服务器 HTTP API 未能验证来源,因此任何网站都可以绕过 CORS 并驱动本地浏览器自动化 MCP 服务器,包括针对受害者浏览器执行脚本。CISA SSVC 将利用情况标记为“poc”。
影响分析
浏览器使用/Chrome 控制 MCP 服务器是终端上 AI 编码和 Web 代理的远程控制界面。来源验证缺陷将常规网页访问转变为对用户 AI 浏览器代理的驱动式控制——读取活动页面(凭据、令牌)、运行脚本、截图——这是针对本地监听的 MCP 服务器的典型浏览代理攻击向量(CSRF-to-MCP 类别)。
攻击途径
攻击者托管恶意网页,向本地原生服务器 HTTP API 发起跨域请求(CORS/来源验证错误,CWE-346),在受害者浏览器上下文中调用浏览器自动化工具——脚本执行、读取页面内容、截图。
受影响系统
hangwin mcp-chrome-bridge (npm) 最高版本(含)1.0.31
缓解措施
仅限制/监听回环地址,在原生服务器 HTTP API 上添加严格的来源+主机白名单,并升级 mcp-chrome-bridge;跟踪 issue #384 以获取供应商修复。