目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-81094— mcp-router 0.6.3前聚合器无认证绑定所有接口

一分钟漏洞结论

影响对象
mcp-router mcp-router
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

mcp-router 的 CLI 在所有网络接口上托管其 MCP 聚合器,并且仅在操作者明确要求时才强制进行身份验证。 中的 命令将主机地址默认设置为“所有接口”的地址,并绑定固定端口;只有当提供了相应的标志位时才要求提供令牌(token)。因此,默认情况下启动该命令时,聚合器及其背后所有的 MCP 服务器都暴露在所有能够访问该端口的用户面前。 在 0.6.3 版本中,主机地址被默认设置为回环地址(loopback,即 127.0.0.1/::1),并且如果指定主机地址不是回环地址,则拒绝在没有令牌的情况下启动;在

CVSS 9.1 · Critical
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-81094 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
mcp-router CLI before 0.6.3 Binds the MCP Aggregator to All Interfaces Without Requiring Authentication
来源: CVE Program / CVE List V5
Vulnerability Description
The mcp-router CLI served its MCP aggregator on every interface and enforced authentication only when the operator asked for it. The serve command in apps/cli/src/commands/serve.ts defaulted its host to the all-interfaces address on a fixed port, and required a token only when the corresponding flag was supplied, so a default invocation exposed the aggregator, and every MCP server it fronted, to anyone able to reach the port. Release 0.6.3 defaults the host to the loopback address and refuses to start without a token whenever the host it is given is not a loopback address; no earlier release carries either check.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
关键功能的认证机制缺失
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
mcp-router mcp-router 0 ~ 0.6.3 -

二、漏洞 CVE-2026-81094 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-81094 的情报信息

登录查看更多情报信息。

CVE-2026-81094 补丁与修复 (1)

CVE-2026-81094 厂商安全公告 (2)

CVE-2026-81094 概念验证 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-81094

暂无评论


发表评论