天下漏洞,尽知其名
HIGH 重点关注

CVE-2026-102243 SurfSense MCP Connector 命令注入漏洞

影响攻击者可远程执行任意命令

AI 研判

MODSetter SurfSense 2.0.3 及更早版本的 MCP Connector Integration 组件中,/api/search-source/connectors/mcp/test 接口存在命令注入漏洞。攻击者可远程利用该漏洞执行任意系统命令,且利用代码已公开。

影响范围

MODSetter SurfSense

MODSetter SurfSense 至 2.0.3 版本(含)受影响,更高版本是否修复暂无公开信息。

漏洞详情

该漏洞属于命令注入(Command Injection)。由于 /api/search-source/connectors/mcp/test 接口未对用户输入进行充分过滤,攻击者可构造恶意请求将系统命令注入到后端执行流程中,从而在服务器上执行任意命令。攻击可远程发起,无需本地访问。

利用条件与风险

利用前提是目标服务对外暴露且 MCP Connector 相关接口可访问,无需认证或低权限即可触发;由于 PoC 已公开,实战中被扫描和利用的风险较高。

修复建议

厂商未对该披露作出回应,暂无官方补丁信息。建议临时限制该接口的访问来源、增加输入校验与命令参数白名单,或在不使用时禁用 MCP Connector 相关功能。

原始情报

A vulnerability was identified in MODSetter SurfSense up to 2.0.3. This issue affects some unknown processing of the file /api/search-source/connectors/mcp/test of the component MCP Connector Integration. Such manipulation leads to command injection. It is possible to launch the attack remotely. The exploit is publicly available and might be used. The vendor was contacted early about this disclosure but did not respond in any way.