Apa yang terjadi
CVE-2026-71424 (CVSS 9.6 Kritis), dipublikasikan 2026-08-17, adalah kebocoran kredensial lintas pengguna dalam integrasi Model Context Protocol Onyx, di mana token OAuth per pengguna untuk server MCP disimpan dalam dan disajikan dari objek konfigurasi bersama, memungkinkan pengguna dengan hak istimewa rendah untuk menyerupai koneksi terautentikasi pengguna lain ke server alat MCP eksternal.
Mengapa penting
Server MCP adalah mekanisme standar untuk menghubungkan agen AI ke alat dan sumber data eksternal; membocorkan token OAuth pengguna lain memungkinkan penyerang untuk menyerupai pengguna itu terhadap setiap sistem eksternal yang terhubung (misalnya alat SaaS, API internal) yang dapat dijangkau melalui tooling agen Onyx.
Vektor serangan
Endpoint GET /api/mcp/servers dan GET /api/mcp/servers/persona/{persona_id} mengembalikan baris MCPConnectionConfig admin bersama dari auth_template.headers karena OnyxTokenStorage.set_tokens/set_client_info secara tidak benar menyalin token OAuth per pengguna ke baris konfigurasi bersama; pengguna BASIC_ACCESS apa pun yang menanyakan endpoint ini menerima header Otorisasi OAuth pengguna lain untuk server MCP yang terhubung.
Sistem yang terdampak
Onyx (platform AI sumber terbuka), sebelum 3.1.10, 3.2.14, dan 4.0.0
Mitigasi
Tingkatkan ke Onyx >= 3.1.10 / 3.2.14 / 4.0.0; putar ulang token OAuth untuk server MCP yang terhubung dan audit log akses server MCP.