CVE-2026-7221TencentCloudBase CloudBase-MCP 在 2.17.0 及之前的版本中存在一个服务端请求伪造(SSRF)漏洞。该漏洞源于组件 open-url API 端点的 openUrl 函数,具体位于 mcp/src/interactive-server.ts 文件中。由于对参数 req.body.url 缺乏严格的验证,攻击者可以通过操控该参数发起远程攻击。成功的利用可能导致机密性、完整性和可用性的低程度影响。目前官方已发布补丁,建议用户尽快升级。
该漏洞位于 `mcp/src/interactive-server.ts` 文件的 `openUrl` 函数中,对应的是 `open-url` API 接口。根本原因在于该接口在处理用户传入的 `req.body.url` 参数时,未实施有效的过滤、校验或白名单机制。这使得未经身份验证的远程攻击者能够构造恶意的 URL 请求。当服务器端代码处理该请求时,会代替攻击者向目标地址发起请求,从而形成 SSRF(服务端请求伪造)。攻击者可以利用此特性扫描内网端口、访问本地元数据服务(如云厂商的 169.254.169.254)或对内部受限服务发起攻击。由于 CVSS 向量显示无需用户交互且无需权限(PR:N),该漏洞利用门槛较低,危害主要在于内网信息泄露和作为内网渗透的跳板。