Gemiddeld · 4.9 Node.js & npm GHSA-65h7-9wrw-629c CVE-2026-59973
SSRF-bypass in OpenAPI-import van FrontMCP en mcp-from-openapi (CVE-2026-59973)
Een server-side request forgery-kwetsbaarheid in FrontMCP, @frontmcp/adapters en mcp-from-openapi stelt een geauthenticeerde gebruiker in staat de server via geprepareerde OpenAPI-specificaties verzoeken te laten doen naar interne netwerkendpoints. Er zijn updates beschikbaar.
AI-samenvatting
Er is een server-side request forgery (SSRF) kwetsbaarheid vastgesteld in FrontMCP, een TypeScript-georiënteerd framework voor het Model Context Protocol (MCP). De kwetsbaarheid treft de OpenAPI-importfunctionaliteit, zowel in de kernpakketten frontmcp en @frontmcp/adapters als in het losstaande pakket mcp-from-openapi. Het probleem, geregistreerd als CVE-2026-59973, is een bypass van een eerder geïmplementeerde beveiliging tegen SSRF via externe $ref-verwijzingen. Voor alle getroffen pakketten zijn gepatchte versies beschikbaar.
Wat is er gebeurd
De OpenAPI-adapter in FrontMCP (libs/adapters/src/openapi/openapi.adapter.ts) geeft niet-vertrouwde url- en spec-invoer, samen met een instelling loadOptions.refResolution, door aan de functies fromURL() en fromJSON() van de OpenAPIToolGenerator. De bescherming die bedoeld was om externe $ref-verwijzingen naar onveilige bestemmingen te blokkeren, controleert alleen de geparste hostnaam als string. Het daadwerkelijke netwerkadres achter een hostnaam wordt niet opgezocht, het gevalideerde adres wordt niet vastgezet voor later gebruik, redirect-bestemmingen worden niet opnieuw gevalideerd, en IPv4-gemapte IPv6-adresvormen worden niet genormaliseerd. Door deze combinatie kan de hostnaam-controle worden omzeild.
Technische oorzaak
Omdat de validatie gebaseerd is op string-niveau inspectie van de hostnaam in plaats van op opgeloste en vastgezette netwerkadressen, zijn meerdere omzeilingstechnieken mogelijk: het gebruik van DNS-namen die naar loopback-adressen resolven, het gebruik van HTTP-redirects die na de initiële hostnaam-check alsnog naar loopback-adressen verwijzen, en het gebruik van IPv4-gemapte IPv6-representaties van loopback-adressen die niet als gelijkwaardig aan de geblokkeerde vormen worden herkend. Dit wordt geclassificeerd als CWE-918 (Server-Side Request Forgery).
Waarom dit belangrijk is
Een geauthenticeerde gebruiker die in een hosted of multi-user omgeving een OpenAPI-specificatie mag importeren of configureren, kan deze zwakte misbruiken om de FrontMCP-backend namens hem verzoeken te laten sturen naar interne netwerkbestemmingen. Hierdoor kunnen interne beheer-API's, metadata-achtige diensten en andere private netwerkendpoints blootgesteld worden die normaal niet bereikbaar zouden moeten zijn vanaf buiten het vertrouwde backend-netwerk. De CVSS-vector toont een scope-wijziging (S:C) en een hoge impact op vertrouwelijkheid, wat aangeeft dat de request forgery data kan blootleggen van interne diensten buiten de kwetsbare component zelf.
Wie wordt getroffen
Implementaties van frontmcp en @frontmcp/adapters vanaf versie 1.2.1 tot (maar niet inclusief) 1.5.0 zijn getroffen, evenals implementaties van mcp-from-openapi vanaf versie 2.3.0 tot (maar niet inclusief) 2.5.0. De praktische impact is kleiner in omgevingen waar alleen een vertrouwde lokale beheerder OpenAPI-specificaties kan configureren, en in omgevingen waar protocollen voor externe verwijzingen zijn uitgeschakeld, omdat die configuratie het externe $ref-verzoek al bij de bron voorkomt.
Getroffen versies
frontmcp: versies 1.2.1 tot (maar niet inclusief) 1.5.0. @frontmcp/adapters: versies 1.2.1 tot (maar niet inclusief) 1.5.0. mcp-from-openapi: versies 2.3.0 tot (maar niet inclusief) 2.5.0.
Fixes en mitigatie
Dit probleem is verholpen in frontmcp en @frontmcp/adapters versie 1.5.0, en in mcp-from-openapi versie 2.5.0. Voor omgevingen die niet direct kunnen updaten, vermindert het beperken van de bevoegdheid om OpenAPI-specificaties te importeren of configureren tot vertrouwde lokale beheerders het risico, evenals het uitschakelen van protocollen voor externe verwijzingen, waardoor het kwetsbare externe $ref-verzoek helemaal niet wordt uitgevoerd.
Aanbevolen actie
Werk frontmcp en @frontmcp/adapters bij naar versie 1.5.0 of hoger, en werk mcp-from-openapi bij naar versie 2.5.0 of hoger. Beperk tot die updates zijn doorgevoerd de rechten voor het importeren/configureren van OpenAPI-specificaties tot vertrouwde beheerders en overweeg om ondersteuning voor externe verwijzingsprotocollen uit te schakelen in getroffen omgevingen.
PatchBriefing-score
4.9 / 10 · Gemiddeld
Officiële CVSS: 8.5
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N
Waarom deze score
Deze kwetsbaarheid heeft een CVSS-basisscore van 8.5 (AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N), wat duidt op netwerk-exploiteerbaarheid met lage aanvalscomplexiteit, lage vereiste rechten, geen gebruikersinteractie, een scope-wijziging en een hoge impact op vertrouwelijkheid. De PatchWire-score van 4.9 weerspiegelt dat misbruik geauthenticeerde toegang vereist met het recht om een OpenAPI-specificatie te importeren of te configureren, dat geen gebruikersinteractie nodig is buiten die bevoegde actie, dat er geen bekende exploitatie of publiek beschikbare exploitcode is gerapporteerd, en dat EPSS-gegevens wijzen op een lage verwachte kans op exploitatie op korte termijn. Voor alle getroffen pakketten is een fix beschikbaar.
Getroffen versies
- frontmcp >= 1.2.1, < 1.5.0
- kwetsbaar
- ≥ 1.5.0
- gepatcht
- mcp-from-openapi >= 2.3.0, < 2.5.0
- kwetsbaar
- ≥ 2.5.0
- gepatcht
- @frontmcp/adapters >= 1.2.1, < 1.5.0
- kwetsbaar
- ≥ 1.5.0
- gepatcht
Gemelde oplossingen
Dit probleem is verholpen in frontmcp en @frontmcp/adapters versie 1.5.0, en in mcp-from-openapi versie 2.5.0. Voor omgevingen die niet direct kunnen updaten, vermindert het beperken van de bevoegdheid om OpenAPI-specificaties te importeren of configureren tot vertrouwde lokale beheerders het risico, evenals het uitschakelen van protocollen voor externe verwijzingen, waardoor het kwetsbare externe $ref-verzoek helemaal niet wordt uitgevoerd.
Hoe dit rapport is gemaakt
2 bronrecords zijn opgehaald, gekoppeld en gebruikt om het rapport hierboven op te stellen.
-
GitHub Advisory Database database
-
NVD (NIST) database
Revisiegeschiedenis
- Gepubliceerd
- Gegenereerd
Gerelateerd
Relevante veranderingen voor de stacks die je volgt.
Kies je stacks, onderwerpen en eventueel WordPress-plugins. Om 07:00 CEST worden passende meldingen en releases uit de rapportageperiode in één e-mail gegroepeerd.
✓ Kies stacks en onderwerpen✓ Pas voorkeuren altijd aan✓ Eén gebundelde e-mail