Kerentanan  ·  2026-09-28

Obot /mcp-connect bypass otorisasi memungkinkan pengguna terautentikasi mana pun menjangkau server MCP yang dibatasi

KerentananHigh dampakGlobalCVE-2026-101084
NVD menerbitkan pada 2026-09-27 (VulnCheck): versi obot sebelum v0.21.1 gagal menegakkan Aturan Kontrol Akses pada endpoint /mcp-connect, memungkinkan pengguna terautentikasi mana pun terhubung ke server MCP yang dibatasi jika mereka memiliki ID server. CVSS 9.6 (v3.1).
Ini menembus batas tenant/privilege dari platform agen yang menjadi perantara koneksi MCP ke sistem backend yang sensitif (database, API internal). Pengguna dengan hak istimewa rendah di tenant Obot dapat menjangkau server MCP yang dibatasi dan mengoperasikannya dengan kredensial OAuth yang disimpan platform — bypass otorisasi infrastruktur agentik langsung.
Pengguna terautentikasi mengirim permintaan ke /mcp-connect dengan ID server yang diketahui dari server MCP yang dibatasi; endpoint gagal menegakkan Aturan Kontrol Akses, dan penyerang kemudian menggerakkan panggilan alat MCP menggunakan kredensial OAuth yang disimpan sistem terhadap backend target.
obot-platform/obot < v0.21.1 (pkg:golang/github.com/obot-platform/obot)
Tingkatkan ke obot v0.21.1 atau lebih baru, yang menegakkan aturan kontrol akses pada /mcp-connect. Advisory: https://github.com/obot-platform/obot/security/advisories/GHSA-vw82-7fv8-r6gp
NVD CVE-2026-101084GitHub Security Advisory GHSA-vw82-7fv8-r6gpVulnCheck advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →