취약점  ·  2026-10-03

참조 MCP fetch 서버 SSRF: 공식 mcp-server-fetch/mcp-server-everything이 내부/클라우드 메타데이터 URL 가져오기 허용 (CVE-2026-104120)

취약점Medium 영향도GlobalCVE-2026-104120
NVD는 2026-10-02에 CVE-2026-104120(VulDB)을 발행했습니다: 공식 참조 MCP 서버 mcp-server-fetch 및 mcp-server-everything의 2026.6.4까지 Fetch Tool은 url/path 인수를 통한 서버 측 요청 위조에 취약합니다. CVSS 7.3(v3.1)이며 악용 성숙도는 개념 증명으로 표시됨 — 공개 악용 코드가 공개되었고 수정 PR이 병합되지 않았습니다.
MCP의 기본 웹 가져오기 서버는 LLM 에이전트에 부여되는 가장 일반적인 단일 도구입니다; 거기의 SSRF는 거의 모든 MCP 배포가 기본적으로 상속하는 에이전트 도구 공격 표면입니다. 프롬프트 주입된 에이전트는 클라우드 메타데이터 또는 내부 서비스에 대해 서버를 피벗할 수 있어, 적당한 CVSS에도 불구하고 실제 에이전틱/ML 인프라 위험이 됩니다.
fetch_url 함수는 공격자 제어 url/path 인수를 SSRF 보호 없이 직접 아웃바운드 요청에 전달하므로, LLM 에이전트(또는 프롬프트 주입된 호출자)가 MCP 서버가 클라우드 메타데이터 엔드포인트를 포함한 비공개/내부 주소를 가져오게 할 수 있습니다.
mcp-server-fetch 및 mcp-server-everything <= 2026.6.4 (Fetch Tool)
출시된 수정 사항 없음 — 승인 대기 중인 풀 리퀘스트(modelcontextprotocol/servers#4890); 패치 릴리스에 대해 mcp-server-fetch 저장소를 모니터링하십시오. 해결 방법: 서버의 이그레스 및 허용된 URL 세트를 제한하십시오.
NVD CVE-2026-104120GitHub modelcontextprotocol/servers issue #4492
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →