研究者披露同一 MCP 服务端请求伪造缺陷波及 Google、JPMorgan 与两家政府机构
Researcher Discloses Same MCP Flaw at Google, JPMorgan, Two Governments
AI 导读
独立安全研究者 Syed Anas Mohiuddin 在 2026 年 10 月的研究更新中称,同一类 MCP 服务器服务端请求伪造(SSRF)缺陷已在 Google、JPMorgan Chase、Weaviate、法国部际数字事务局和印尼 Tangerang 市政府五个互不相关的组织得到确认并修复,验证了他 2026 年 5 月提出的结构性缺陷预测。Google mcp-toolbox 0.3.0 至 1.4.0 的通用 HTTP 组件因缺少重定向限制和目的 IP 校验,可被构造的 path 参数导向内网或任意外部端点,对应 CVE-2026-14540,CVSS 8.0,修复 PR #3448 于 6 月 18 日合并并随 v1.5.0 发布,其中加入 SSRFGuard 以防 DNS 重绑定。
推荐理由
同一处 MCP 服务端请求伪造缺陷在五家互不相关的机构被确认并修复,为部署 MCP 服务器的团队提供了可对照的排查清单。