Kerentanan  ·  2026-08-19

Platform AI Onyx endpoint MCP membocorkan header Otorisasi OAuth pengguna lain

KerentananHigh dampakGlobalCVE-2026-71424
CVE-2026-71424 (CVSS 9.6 Kritis), dipublikasikan 2026-08-17, adalah kebocoran kredensial lintas pengguna dalam integrasi Model Context Protocol Onyx, di mana token OAuth per pengguna untuk server MCP disimpan dalam dan disajikan dari objek konfigurasi bersama, memungkinkan pengguna dengan hak istimewa rendah untuk menyerupai koneksi terautentikasi pengguna lain ke server alat MCP eksternal.
Server MCP adalah mekanisme standar untuk menghubungkan agen AI ke alat dan sumber data eksternal; membocorkan token OAuth pengguna lain memungkinkan penyerang untuk menyerupai pengguna itu terhadap setiap sistem eksternal yang terhubung (misalnya alat SaaS, API internal) yang dapat dijangkau melalui tooling agen Onyx.
Endpoint GET /api/mcp/servers dan GET /api/mcp/servers/persona/{persona_id} mengembalikan baris MCPConnectionConfig admin bersama dari auth_template.headers karena OnyxTokenStorage.set_tokens/set_client_info secara tidak benar menyalin token OAuth per pengguna ke baris konfigurasi bersama; pengguna BASIC_ACCESS apa pun yang menanyakan endpoint ini menerima header Otorisasi OAuth pengguna lain untuk server MCP yang terhubung.
Onyx (platform AI sumber terbuka), sebelum 3.1.10, 3.2.14, dan 4.0.0
Tingkatkan ke Onyx >= 3.1.10 / 3.2.14 / 4.0.0; putar ulang token OAuth untuk server MCP yang terhubung dan audit log akses server MCP.
TheHackerWire - Onyx AI Platform Critical OAuth Token ExposureCVE Record
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →