CVE-2026-5607imprvhub mcp-browser-agent 0.8.0 及之前版本存在安全漏洞。该漏洞位于组件 URL Parameter Handler 的 src/handlers.ts 文件 CallToolRequestSchema 函数中。攻击者通过操纵 request.params.name 或 request.params.arguments 参数,可导致服务器端请求伪造 (SSRF)。由于攻击可远程发起且利用代码已公开,对系统安全性构成中等风险。
该漏洞的根本原因在于对用户输入的验证不足。在 `src/handlers.ts` 文件中,`CallToolRequestSchema` 函数负责处理来自 URL 参数的请求。具体而言,当处理 `request.params.name` 或 `request.params.arguments` 时,程序未对这些参数进行严格的格式校验或白名单限制。攻击者可以构造特制的恶意请求,将内部网络地址(如 127.0.0.1、169.254.169.254)或受限协议(如 file://)注入到上述参数中。由于 mcp-browser-agent 可能具备代理或转发请求的能力,服务器会解析这些参数并发起未经授权的请求。这种利用方式使得攻击者能够利用服务器的身份探测内网拓扑、读取本地元数据或攻击内部脆弱服务,属于典型的服务器端请求伪造漏洞。