事件经过
NVD于2026-10-01(GitHub公告GHSA-6fwv-3h4c-37j9)发布了CVE-2026-103758:先前/mcp-connect/{id}绕过(GHSA-vw82)的修复遗漏了兄弟复合路由,导致/mcp-connect-composite/{mcp_id}未受保护。任何拥有复合MCP ID的已认证用户都可以访问受访问控制规则门控的MCP服务器,无论注册表成员资格如何调用工具。CVSS 8.1,CWE-863/CWE-1289。
影响分析
MCP网关是智能体平台的授权边界;这是一个残留的授权绕过漏洞,使管理员的分组限制失效,并允许低权限用户在受保护的集成上调用MCP工具(读取和操作)——一个具有实际影响范围的智能体框架授权绕过漏洞。
攻击途径
checkUI拒绝列表覆盖/mcp-connect/前缀,但不覆盖复合路由/mcp-connect-composite/{mcp_id},后者到达相同的mcpGateway.Proxy处理器。checkUI返回true,因此Authorize短路,Basic角色用户将请求代理到本应受分组限制的MCP服务器。
受影响系统
Obot 0.21.1 - 0.24.1
缓解措施
升级到实施公告修复的Obot修补版本(理想情况下还应将拒绝列表前缀扩展到/mcp-connect,并使checkUI默认拒绝)。