Asayomu Tech
注目★★★★★GitHub Advisory

appium-mcp: createLocatorGeneratorUI にXSS脆弱性、任意MCPツール実行の恐れ

30秒で把握

  • 1appium-mcp の createLocatorGeneratorUI でXSSが発生、任意MCPツール実行が可能
  • 2脆弱箇所は mcp-ui-utils.ts:730–740・element属性値を無エスケープで展開
  • 3postMessage経由でスクリーンショット取得など登録済みMCPツールが不正実行される

要約

appium-mcpの`createLocatorGeneratorUI`関数が、テスト対象アプリのUI属性値(text・content-desc・resource-id等)をHTMLエスケープなしでテンプレートリテラルに展開する。攻撃者がアプリUIを制御できる場合、任意のHTML/JavaScriptを`generate_locators`ツールの返却リソースに注入できる。被害者のMCPクライアントがそのリソースをレンダリングすると、注入スクリプトが`window.parent.postMessage`経由で任意のMCPツール(スクリーンショット取得・ページソース読み取り等)を無断実行する。

あなたへの影響

appium-mcpを使ったテスト自動化パイプラインを運用するチームは。

推奨:テスト対象アプリのUI属性値が信頼できない入力となり得る点を確認し、修正バージョンへのアップデートまたはワークアラウンドの適用を行うことが望ましい。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。