9Router 0.4.30–0.4.37 未授权 MCP 命令执行漏洞(CVE-2026-46339)遭活跃利用
huntback对CVE-2026-46339的活动遥测
AI 导读
9Router 0.4.30 至 0.4.37 的 src/proxy.js 中间件未保护 /api/cli-tools/* 与 /api/mcp/*,攻击者可未授权经 cowork-settings 路由注册 customPlugins,并通过 MCP bridge 执行命令,该漏洞已在 0.4.37 修复。huntback 网络 30 天内捕获 362 次利用尝试,涉及 312 个不同源 IP,最近一次出现在 2026-10-07。