Apa yang terjadi
NVD menerbitkan kerentanan CVSS 8.8 High ini pada 16 Sept 2026 yang menjelaskan celah konsistensi otorisasi antara dua saluran input dari jembatan chat-to-agent yang sama.
Mengapa penting
Ini adalah contoh kecil namun instruktif dari pola agentic yang lebih luas yang dicatat di seluruh ekosistem MCP minggu ini: pemeriksaan otorisasi diterapkan secara tidak konsisten di berbagai permukaan input dari jembatan perintah agen yang sama, memungkinkan penyerang yang hanya memiliki akses ke satu saluran input untuk mengendalikan agen istimewa melalui saluran lain.
Vektor serangan
cc-connect menerapkan penyaringan allowlist per-pengguna dalam penangan pesan teksnya tetapi tidak dalam penangan onCardAction untuk callback kartu interaktif Feishu, memungkinkan penyerang mengirimkan perintah agen dengan memicu tindakan kartu dalam obrolan yang telah diterima penyerang, melewati kontrol akses yang dimaksudkan untuk membatasi siapa yang dapat mengendalikan agen.
Sistem yang terdampak
cc-connect <= 1.5.0
Mitigasi
Tingkatkan cc-connect melampaui 1.5.0 setelah perbaikan dirilis; terapkan pemeriksaan otorisasi yang konsisten di semua penangan input (teks dan card-action) yang dapat memicu perintah agen.