SSRF & Path Traversal Vulnerability in FastMCP OpenAPI Provider 概要 脆弱性名: FastMCP OpenAPI Provider における SSRF 及びパストラバーサル脆弱性 深刻度: Critical (重大) CVSS スコア: 9.8 説明: この脆弱性により、攻撃者は ファイル内の フィールドを悪用してセキュリティ制限を回避し、内部ネットワークリソースへのアクセス(SSRF)やサーバー上の任意のファイル読み出し(パストラバーサル)が可能になります。 影響: 機密情報の漏洩、内部ネットワークの探査、および他の脆弱性と組み合わせることでリモートコード実行(RCE)に至る可能性があります。 影響範囲 情報漏洩: 攻撃者は内部ネットワークリソースにアクセスしたり、機密ファイルを読み取ったりできます。 内部ネットワーク探査: 攻撃者は内部ネットワークをスキャンし、潜在的な攻撃対象を特定できます。 リモートコード実行: 攻撃者がリクエスト内容を制御できる場合、リモートコード実行をトリガーする可能性があります。 サービス中断: 攻撃によりサービスが利用不能になる可能性があります。 対策 推奨される修正: ファイル内で、 フィールドの 属性が外部リソース(例: または プロトコルを使用し、ドメインを制限)へのアクセスのみを許可するように制限します。 コード修正:** ファイル内に、 フィールドの検証ロジックを追加し、 属性が外部リソースのみを含むようにします。 脆弱なコード (Vulnerable Code) 概念実証 (Proof of Concept) ステップ 1: 悪意のある API セットアップ ステップ 2: 攻撃用スクリプト 推奨される修正 (Recommended Fix)