무슨 일이 있었나
NVD는 2026-10-02에 CVE-2026-104120(VulDB)을 발행했습니다: 공식 참조 MCP 서버 mcp-server-fetch 및 mcp-server-everything의 2026.6.4까지 Fetch Tool은 url/path 인수를 통한 서버 측 요청 위조에 취약합니다. CVSS 7.3(v3.1)이며 악용 성숙도는 개념 증명으로 표시됨 — 공개 악용 코드가 공개되었고 수정 PR이 병합되지 않았습니다.
왜 중요한가
MCP의 기본 웹 가져오기 서버는 LLM 에이전트에 부여되는 가장 일반적인 단일 도구입니다; 거기의 SSRF는 거의 모든 MCP 배포가 기본적으로 상속하는 에이전트 도구 공격 표면입니다. 프롬프트 주입된 에이전트는 클라우드 메타데이터 또는 내부 서비스에 대해 서버를 피벗할 수 있어, 적당한 CVSS에도 불구하고 실제 에이전틱/ML 인프라 위험이 됩니다.
공격 경로
fetch_url 함수는 공격자 제어 url/path 인수를 SSRF 보호 없이 직접 아웃바운드 요청에 전달하므로, LLM 에이전트(또는 프롬프트 주입된 호출자)가 MCP 서버가 클라우드 메타데이터 엔드포인트를 포함한 비공개/내부 주소를 가져오게 할 수 있습니다.
영향받는 시스템
mcp-server-fetch 및 mcp-server-everything <= 2026.6.4 (Fetch Tool)
완화 방안
출시된 수정 사항 없음 — 승인 대기 중인 풀 리퀘스트(modelcontextprotocol/servers#4890); 패치 릴리스에 대해 mcp-server-fetch 저장소를 모니터링하십시오. 해결 방법: 서버의 이그레스 및 허용된 URL 세트를 제한하십시오.