Kerentanan  ·  2026-10-03

Server MCP fetch referensi SSRF: mcp-server-fetch/mcp-server-everything resmi memungkinkan pengambilan URL internal/metadata-cloud (CVE-2026-104120)

KerentananMedium dampakGlobalCVE-2026-104120
NVD menerbitkan CVE-2026-104120 pada 2026-10-02 (VulDB): Alat Fetch dari server MCP referensi resmi mcp-server-fetch dan mcp-server-everything hingga 2026.6.4 rentan terhadap pemalsuan permintaan sisi-server melalui argumen url/path. CVSS 7.3 (v3.1) dengan kematangan eksploitasi ditandai proof-of-concept — eksploit publik diungkapkan dan PR perbaikan belum digabung.
Server web-fetch dasar MCP adalah alat paling umum yang diberikan ke agen LLM; SSRF di sana adalah permukaan serangan alat-agen yang hampir setiap deployment MCP warisi secara default. Agen yang diinjeksi-prompt dapat menggerakkan server terhadap metadata cloud atau layanan internal, menjadikan ini risiko Agentic/ML-infrastruktur nyata meskipun CVSS sederhana.
Fungsi fetch_url meneruskan argumen url/path yang dikendalikan penyerang langsung ke permintaan keluar tanpa perlindungan SSRF, sehingga agen LLM (atau pemanggil yang diinjeksi-prompt) dapat membuat server MCP mengambil alamat privat/internal termasuk endpoint metadata cloud.
mcp-server-fetch dan mcp-server-everything <= 2026.6.4 (Alat Fetch)
Tidak ada perbaikan yang dirilis — pull request (modelcontextprotocol/servers#4890) menunggu penerimaan; pantau repositori mcp-server-fetch untuk rilis yang ditambal. Solusi sementara: batasi lalu lintas keluar server dan set URL yang diizinkan.
NVD CVE-2026-104120GitHub modelcontextprotocol/servers issue #4492
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →