Kerentanan  ·  2026-10-03

Obot MCP gateway: rute /mcp-connect-composite/ melewati daftar-tolak fallback UI → pengguna Basic menggunakan server MCP yang dibatasi (CVE-2026-103758)

KerentananMedium dampakGlobalCVE-2026-103758
NVD menerbitkan CVE-2026-103758 pada 2026-10-01 (advisori GitHub GHSA-6fwv-3h4c-37j9): perbaikan untuk bypass /mcp-connect/{id} sebelumnya (GHSA-vw82) menghilangkan rute komposit saudara, meninggalkan /mcp-connect-composite/{mcp_id} tanpa pengaman. Setiap pengguna terautentikasi dengan ID MCP komposit dapat mencapai server MCP yang dibatasi oleh Aturan Kontrol Akses, memanggil alat terlepas dari keanggotaan registry. CVSS 8.1, CWE-863/CWE-1289.
Gateway MCP adalah batas otorisasi untuk platform agen; ini adalah bypass-otorisasi residual yang meniadakan pembatasan grup admin dan memungkinkan pengguna dengan hak rendah memanggil alat MCP (pembacaan dan tindakan) pada integrasi yang dilindungi — bypass-otorisasi kerangka-agen dengan radius ledakan nyata.
Daftar-tolak checkUI mencakup prefiks /mcp-connect/ tetapi tidak mencakup rute komposit /mcp-connect-composite/{mcp_id}, yang mencapai handler mcpGateway.Proxy yang sama. checkUI mengembalikan true, sehingga Authorize short-circuit dan pengguna peran-Basic memproksi permintaan ke server MCP yang dimaksudkan untuk dibatasi-grup.
Obot 0.21.1 - 0.24.1
Tingkatkan ke rilis Obot yang ditambal yang menerapkan perbaikan advisori (dan idealnya memperluas prefiks daftar-tolak ke /mcp-connect dan membuat checkUI gagal-tertutup).
Obot GitHub advisory GHSA-6fwv-3h4c-37j9NVD CVE-2026-103758
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →