漏洞  ·  2026-10-11

zotero-mcp通过zotero_add_by_url的SSRF允许提示注入的代理访问内部/回环主机(CVSS 4.2)

漏洞Low 影响GlobalCVE-2026-108583
已通过NVD REST API验证(发布于2026-10-10,VulnCheck)。小众MCP服务器中可被提示注入引导的SSRF;暴露面有限(需要代理提示注入)。
显示MCP工具缺乏目标验证的反复出现模式——可通过代理访问的SSRF原语,与更广泛的MCP安全扫描相关。
传递给zotero_add_by_url的URL在获取时未进行目标验证,因此SSRF可直接或通过重定向到达内部服务(CWE-918)。
zotero-mcp 0.10.0至0.14.1(zotero_add_by_url / _fetch_embedded_metadata)
升级至0.14.1以上版本;获取前验证并阻止私有/回环/链路本地目标。参见VulnCheck公告。
NVD CVE-2026-108583NVD REST APIVulnCheck advisory
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →