漏洞  ·  2026-04-12

MCP库通过JSON模式错误处理导致的SSRF漏洞 (CVE-2026-39885)

漏洞Medium 影响CVE-2026-39885
mcp-from-openapi库中不当的JSON模式引用处理导致服务器端请求伪造(SSRF)和本地文件读取漏洞。CVSS评分7.5。攻击者可以通过精心构造的模式引用访问内部服务并读取本地文件。
精心构造的JSON模式引用利用MCP-to-OpenAPI转换层中的验证不足,从而实现对内部服务的SSRF攻击和本地文件读取。
使用mcp-from-openapi库将OpenAPI规范与MCP协议端点桥接的应用程序。
更新mcp-from-openapi库。实施严格的JSON模式引用验证,并限制MCP服务器进程的出站网络访问。
来源
TheHackerWire - CVE-2026-39885
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →