Apa yang terjadi
NVD menerbitkan pada 2026-09-27 (VulnCheck): versi obot sebelum v0.21.1 gagal menegakkan Aturan Kontrol Akses pada endpoint /mcp-connect, memungkinkan pengguna terautentikasi mana pun terhubung ke server MCP yang dibatasi jika mereka memiliki ID server. CVSS 9.6 (v3.1).
Mengapa penting
Ini menembus batas tenant/privilege dari platform agen yang menjadi perantara koneksi MCP ke sistem backend yang sensitif (database, API internal). Pengguna dengan hak istimewa rendah di tenant Obot dapat menjangkau server MCP yang dibatasi dan mengoperasikannya dengan kredensial OAuth yang disimpan platform — bypass otorisasi infrastruktur agentik langsung.
Vektor serangan
Pengguna terautentikasi mengirim permintaan ke /mcp-connect dengan ID server yang diketahui dari server MCP yang dibatasi; endpoint gagal menegakkan Aturan Kontrol Akses, dan penyerang kemudian menggerakkan panggilan alat MCP menggunakan kredensial OAuth yang disimpan sistem terhadap backend target.
Sistem yang terdampak
obot-platform/obot < v0.21.1 (pkg:golang/github.com/obot-platform/obot)
Mitigasi
Tingkatkan ke obot v0.21.1 atau lebih baru, yang menegakkan aturan kontrol akses pada /mcp-connect. Advisory: https://github.com/obot-platform/obot/security/advisories/GHSA-vw82-7fv8-r6gp