CVE-2026-90898
Bifrost MCP stdio क्लाइंट पंजीकरण के माध्यम से अनधिकृत रिमोट कोड निष्पादन
- प्रकाशित
- 14 सित॰ 2026
- अद्यतन
- 14 सित॰ 2026
- सीएनए असाइन करना
- JFROG
- साक्ष्य देखे गए
- 23 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 27.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Bifrost अपने management API के माध्यम से MCP clients को register करता है। एक stdio client एक command plus args होता है। Bifrost उस program को gateway में उसी समय start कर देता है जब client जोड़ा जाता है। किसी MCP handshake की आवश्यकता नहीं होती। डिफ़ॉल्ट governance.auth_config.is_enabled=false है। Auth बंद होने का मतलब है कि हर caller एक local admin है। एक unauthenticated POST /api/mcp/client ही काफी है किसी program को Bifrost process user (official image पर appuser) के रूप में चलाने के लिए। transports/v2.1.0 एक unauthenticated stdio registration को 403 के साथ अस्वीकार कर देता है। transports/v2.0.0 अभी भी इसे अनुमति देता है।
स्रोत
शैक्षिक CVE-2026-90898 प्रूफ-ऑफ-कॉन्सेप्ट रिपॉजिटरी, अधिकृत सुरक्षा अनुसंधान, भेद्यता जागरूकता, और पृथक लैब वातावरण में रक्षात्मक परीक्षण के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।