무슨 일이 있었나
NVD는 2026-10-01에 CVE-2026-103758(GitHub 권고 GHSA-6fwv-3h4c-37j9)을 발행했습니다: 이전 /mcp-connect/{id} 우회(GHSA-vw82)에 대한 수정이 형제 복합 경로를 누락하여 /mcp-connect-composite/{mcp_id}를 무방비로 남겼습니다. 복합 MCP ID를 가진 모든 인증된 사용자는 액세스 제어 규칙으로 게이트된 MCP 서버에 도달하여 레지스트리 구성원 자격과 관계없이 도구를 호출할 수 있습니다. CVSS 8.1, CWE-863/CWE-1289.
왜 중요한가
MCP 게이트웨이는 에이전트 플랫폼의 권한 부여 경계입니다; 이것은 관리자의 그룹 제한을 무효화하고 낮은 권한 사용자가 보호된 통합에서 MCP 도구(읽기 및 작업)를 호출할 수 있게 하는 잔여 권한 부여 우회입니다 — 실제 폭발 반경을 가진 에이전트 프레임워크 권한 부여 우회입니다.
공격 경로
checkUI 거부 목록은 /mcp-connect/ 접두사를 포함하지만 동일한 mcpGateway.Proxy 핸들러에 도달하는 복합 경로 /mcp-connect-composite/{mcp_id}는 포함하지 않습니다. checkUI가 true를 반환하므로 Authorize가 단락되어 Basic 역할 사용자가 그룹 제한 대상이었던 MCP 서버에 요청을 프록시할 수 있습니다.
영향받는 시스템
Obot 0.21.1 - 0.24.1
완화 방안
권고 수정을 구현한 패치된 Obot 릴리스로 업그레이드하십시오(이상적으로 거부 목록 접두사를 /mcp-connect로 넓히고 checkUI가 실패 시 닫히도록 만드는 것이 좋음).