Kerentanan  ·  2026-09-18

Obsidian Web MCP — unauthenticated OAuth authorization bypass memberikan akses vault penuh

KerentananHigh dampakGlobalCVE-2026-54618
NVD menerbitkan temuan kritis CVSS 9.4 ini pada 17 September 2026: alur OAuth yang digunakan untuk memberi otorisasi akses AI-agent ke vault Obsidian pengguna melalui server MCP ini dapat sepenuhnya dilewati, karena authorization dan token endpoints tidak melakukan verifikasi sebenarnya dari pihak yang meminta.
Server MCP yang membuat akses ke data stores pribadi (catatan, dokumen) adalah integrasi agent yang semakin umum; alur OAuth yang sepenuhnya dapat dilewati berarti penyerang apa pun yang dapat menjangkau endpoint HTTP server mendapat akses penuh yang tidak terautentikasi ke konten vault pribadi korban, kegagalan kerahasiaan yang parah untuk integrasi AI personal-knowledge-management yang banyak digunakan.
endpoint /oauth/authorize mengeluarkan kode otorisasi tanpa login, consent, atau pemeriksaan sesi apa pun, dan /oauth/token akan menukar kode tersebut dengan VAULT_MCP_TOKEN statis server tanpa mengautentikasi klien yang meminta, memungkinkan penyerang jarak jauh yang tidak terautentikasi memperoleh akses baca/tulis penuh ke vault Obsidian yang terhubung.
obsidian-web-mcp < 0.2.0
Tingkatkan ke obsidian-web-mcp >= 0.2.0; jangan ekspos server MCP ke internet publik tanpa autentikasi tambahan di depannya.
GitHub commit fix
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →