CVE-2025-11286CVE-2025-11286是samanhappy MCPHub产品中存在的一个服务端请求伪造(SSRF)漏洞,影响版本为0.9.10及以下。该漏洞位于MCPRouter服务的src/controllers/serverController.ts文件中,具体涉及对baseUrl参数的处理逻辑存在缺陷。攻击者可以通过操纵baseUrl参数,诱导服务器端向任意内部或外部地址发起HTTP请求,从而绕过网络访问控制,访问受限资源或探测内网拓扑。
根据CVSS 3.1评分标准,该漏洞评分为4.7分,属于中危级别。其攻击向量为网络(AV:N),攻击复杂度低(AC:L),但需要高权限(PR:H),无需用户交互(UI:N)。在影响方面,对机密性、完整性和可用性均产生低级别影响。值得注意的是,该漏洞的利用代码已被公开披露,攻击者可以直接利用现有PoC发起攻击。
供应商在漏洞披露初期已被联系,但未作出任何回应,这进一步增加了用户面临的安全风险。由于MCPHub通常作为AI模型上下文协议(Model Context Protocol)的服务端组件运行,可能涉及多个下游服务和敏感数据交互,SSRF漏洞的危害可能被放大。该漏洞已于2025年10月5日公开披露,目前尚无官方补丁发布。
该漏洞的技术根源在于MCPHub的MCPRouter服务中对baseUrl参数缺乏充分的验证和过滤机制。serverController.ts控制器负责处理服务器相关的路由请求,其中baseUrl参数用于指定MCP服务器的目标地址。
在正常情况下,baseUrl应指向合法的MCP服务端点。然而,由于代码未对用户输入的baseUrl进行严格的URL校验、白名单过滤或协议限制,攻击者可以构造恶意URL(如指向内网地址、localhost、AWS元数据服务169.254.169.254等),使服务器端代为发起请求。
利用方式如下:
1. 攻击者首先需要获取MCPHub的高权限账户(如管理员账户);
2. 通过MCPRouter接口提交包含恶意baseUrl的请求;
3. 服务器接收请求后,使用攻击者控制的URL发起内部请求;
4. 服务器将响应内容返回给攻击者,或根据响应内容执行后续操作;
5. 攻击者可借此访问内网服务、读取云元数据、扫描端口或绕过防火墙。
由于该漏洞需要高权限才能触发,攻击者通常需要先通过其他途径获取合法凭据,或利用配置错误获得访问权限。一旦获得权限,SSRF漏洞将成为内网渗透的有力工具。