注目★★★★★GitHub Advisory
appium-mcp: createLocatorGeneratorUI にXSS脆弱性、任意MCPツール実行の恐れ
30秒で把握
- 1appium-mcp の createLocatorGeneratorUI でXSSが発生、任意MCPツール実行が可能
- 2脆弱箇所は mcp-ui-utils.ts:730–740・element属性値を無エスケープで展開
- 3postMessage経由でスクリーンショット取得など登録済みMCPツールが不正実行される
要約
appium-mcpの`createLocatorGeneratorUI`関数が、テスト対象アプリのUI属性値(text・content-desc・resource-id等)をHTMLエスケープなしでテンプレートリテラルに展開する。攻撃者がアプリUIを制御できる場合、任意のHTML/JavaScriptを`generate_locators`ツールの返却リソースに注入できる。被害者のMCPクライアントがそのリソースをレンダリングすると、注入スクリプトが`window.parent.postMessage`経由で任意のMCPツール(スクリーンショット取得・ページソース読み取り等)を無断実行する。
あなたへの影響
appium-mcpを使ったテスト自動化パイプラインを運用するチームは。
推奨:テスト対象アプリのUI属性値が信頼できない入力となり得る点を確認し、修正バージョンへのアップデートまたはワークアラウンドの適用を行うことが望ましい。