mcp-searxng 是一个模型上下文协议(MCP)服务器,它通过 SearXNG 为 AI 助手提供网络搜索和 URL 读取功能。在 1.2.0 之前, 功能会将调用方提供的 URL 直接传入服务端的 fetch 路径,而 中的 检查仅在启用 时才会执行,但 中 默认是禁用的。在默认配置下,如果攻击者能够影响用户或 AI 代理所选的 URL,就可以让服务器获取环回地址(loopback)、私有网络或云元数据端点(cloud metadata endpoint)的资源,并将其内容返回到模型上下文中。 URL 仍然
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| ihor-sokoliuk | mcp-searxng | < 1.2.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-58483 | 7.5 HIGH | mcp-searxng 无界响应体读取绕过URL限制 |
| CVE-2026-58485 | 7.1 HIGH | mcp-searxng web_url_read DNS重绑定SSRF漏洞 |
| CVE-2026-54689 | 6.3 MEDIUM | mcp-searxng 强化模式SSRF内部URL访问绕过漏洞 |
暂无评论