Apa yang terjadi
NVD menerbitkan temuan kritis CVSS 9.4 ini pada 17 September 2026: alur OAuth yang digunakan untuk memberi otorisasi akses AI-agent ke vault Obsidian pengguna melalui server MCP ini dapat sepenuhnya dilewati, karena authorization dan token endpoints tidak melakukan verifikasi sebenarnya dari pihak yang meminta.
Mengapa penting
Server MCP yang membuat akses ke data stores pribadi (catatan, dokumen) adalah integrasi agent yang semakin umum; alur OAuth yang sepenuhnya dapat dilewati berarti penyerang apa pun yang dapat menjangkau endpoint HTTP server mendapat akses penuh yang tidak terautentikasi ke konten vault pribadi korban, kegagalan kerahasiaan yang parah untuk integrasi AI personal-knowledge-management yang banyak digunakan.
Vektor serangan
endpoint /oauth/authorize mengeluarkan kode otorisasi tanpa login, consent, atau pemeriksaan sesi apa pun, dan /oauth/token akan menukar kode tersebut dengan VAULT_MCP_TOKEN statis server tanpa mengautentikasi klien yang meminta, memungkinkan penyerang jarak jauh yang tidak terautentikasi memperoleh akses baca/tulis penuh ke vault Obsidian yang terhubung.
Sistem yang terdampak
obsidian-web-mcp < 0.2.0
Mitigasi
Tingkatkan ke obsidian-web-mcp >= 0.2.0; jangan ekspos server MCP ke internet publik tanpa autentikasi tambahan di depannya.