CVE-2026-46339
9Router: असुरक्षित MCP कस्टम प्लगइन रूट्स के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन
- प्रकाशित
- 15 जुल॰ 2026
- अद्यतन
- 16 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
9Router एक AI राउटर और टोकन सेवर है। 0.4.30 से 0.4.37 तक, 9Router के src/proxy.js मिडलवेयर ने /api/cli-tools/* और /api/mcp/* को सुरक्षित नहीं रखा, जिससे src/app/api/cli-tools/cowork-settings/route.js के माध्यम से बिना प्रमाणीकरण के customPlugins का पंजीकरण और MCP ब्रिज के माध्यम से कमांड निष्पादन संभव हो गया। यह भेद्यता 0.4.37 में ठीक कर दी गई है।
स्रोत
1Python फ्रेमवर्क जो MCP ब्रिज के माध्यम से 9Router पर अनधिकृत RCE के लिए CVE-2026-46339 का शोषण करता है, पहचान से बचने के लिए टेम्पोरल शार्डिंग और डिस्पर्शन का उपयोग करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।