Apa yang terjadi
NVD menerbitkan CVE-2026-104120 pada 2026-10-02 (VulDB): Alat Fetch dari server MCP referensi resmi mcp-server-fetch dan mcp-server-everything hingga 2026.6.4 rentan terhadap pemalsuan permintaan sisi-server melalui argumen url/path. CVSS 7.3 (v3.1) dengan kematangan eksploitasi ditandai proof-of-concept — eksploit publik diungkapkan dan PR perbaikan belum digabung.
Mengapa penting
Server web-fetch dasar MCP adalah alat paling umum yang diberikan ke agen LLM; SSRF di sana adalah permukaan serangan alat-agen yang hampir setiap deployment MCP warisi secara default. Agen yang diinjeksi-prompt dapat menggerakkan server terhadap metadata cloud atau layanan internal, menjadikan ini risiko Agentic/ML-infrastruktur nyata meskipun CVSS sederhana.
Vektor serangan
Fungsi fetch_url meneruskan argumen url/path yang dikendalikan penyerang langsung ke permintaan keluar tanpa perlindungan SSRF, sehingga agen LLM (atau pemanggil yang diinjeksi-prompt) dapat membuat server MCP mengambil alamat privat/internal termasuk endpoint metadata cloud.
Sistem yang terdampak
mcp-server-fetch dan mcp-server-everything <= 2026.6.4 (Alat Fetch)
Mitigasi
Tidak ada perbaikan yang dirilis — pull request (modelcontextprotocol/servers#4890) menunggu penerimaan; pantau repositori mcp-server-fetch untuk rilis yang ditambal. Solusi sementara: batasi lalu lintas keluar server dan set URL yang diizinkan.