事件经过
已通过NVD REST API验证(发布于2026-10-10,VulnCheck)。小众MCP服务器中可被提示注入引导的SSRF;暴露面有限(需要代理提示注入)。
影响分析
显示MCP工具缺乏目标验证的反复出现模式——可通过代理访问的SSRF原语,与更广泛的MCP安全扫描相关。
攻击途径
传递给zotero_add_by_url的URL在获取时未进行目标验证,因此SSRF可直接或通过重定向到达内部服务(CWE-918)。
受影响系统
zotero-mcp 0.10.0至0.14.1(zotero_add_by_url / _fetch_embedded_metadata)
缓解措施
升级至0.14.1以上版本;获取前验证并阻止私有/回环/链路本地目标。参见VulnCheck公告。