Asayomu Tech
注目★★★★GitHub Advisory

FrontMCP v1.2.1、SSRF修正をDNS経由で回避可能

30秒で把握

  • 1FrontMCP v1.2.1でOpenAPI外部$refのSSRF修正回避を確認
  • 2DNS解決・リダイレクト・IPv4-mapped IPv6でloopback到達
  • 3外部$ref無効化と接続先IP再検証が必要

要約

FrontMCP v1.2.1とmcp-from-openapi 2.3.0で、OpenAPI外部$ref向けSSRF修正を回避できる。攻撃者は細工したOpenAPI仕様を読み込ませ、サーバーからlocalhostやプライベートサービスへリクエストを発生させられる。直接の127.0.0.1は拒否されるが、DNS解決、リダイレクト、IPv4-mapped IPv6形式のループバックは通過する。ホスト名確認だけでは接続先を検証できず、外部$refを無効化しない構成では内部APIやメタデータ系サービスの露出につながる。

あなたへの影響

OpenAPI仕様をユーザー入力として扱う日本の開発チームは、外部$refを無効化し、allowlistとリダイレクト先の再検証を次スプリントで実施してください。

推奨:ホスト名ではなく解決後IPを検査し、IPv4-mapped IPv6も正規化して拒否する必要があります。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。