Apa yang terjadi
NVD menerbitkan CVE-2026-103758 pada 2026-10-01 (advisori GitHub GHSA-6fwv-3h4c-37j9): perbaikan untuk bypass /mcp-connect/{id} sebelumnya (GHSA-vw82) menghilangkan rute komposit saudara, meninggalkan /mcp-connect-composite/{mcp_id} tanpa pengaman. Setiap pengguna terautentikasi dengan ID MCP komposit dapat mencapai server MCP yang dibatasi oleh Aturan Kontrol Akses, memanggil alat terlepas dari keanggotaan registry. CVSS 8.1, CWE-863/CWE-1289.
Mengapa penting
Gateway MCP adalah batas otorisasi untuk platform agen; ini adalah bypass-otorisasi residual yang meniadakan pembatasan grup admin dan memungkinkan pengguna dengan hak rendah memanggil alat MCP (pembacaan dan tindakan) pada integrasi yang dilindungi — bypass-otorisasi kerangka-agen dengan radius ledakan nyata.
Vektor serangan
Daftar-tolak checkUI mencakup prefiks /mcp-connect/ tetapi tidak mencakup rute komposit /mcp-connect-composite/{mcp_id}, yang mencapai handler mcpGateway.Proxy yang sama. checkUI mengembalikan true, sehingga Authorize short-circuit dan pengguna peran-Basic memproksi permintaan ke server MCP yang dimaksudkan untuk dibatasi-grup.
Sistem yang terdampak
Obot 0.21.1 - 0.24.1
Mitigasi
Tingkatkan ke rilis Obot yang ditambal yang menerapkan perbaikan advisori (dan idealnya memperluas prefiks daftar-tolak ke /mcp-connect dan membuat checkUI gagal-tertutup).