Apa yang terjadi
NVD published on 2026-09-27 (VulnCheck): Obot before v0.23.0 contains an SSRF in remote MCP server registration with no destination validation, exploitable by Power User or higher roles to read internal/cloud-metadata responses in error messages.
Mengapa penting
Pendaftaran MCP adalah mekanisme yang digunakan platform agen untuk menjangkau sistem backend; SSRF di sini mengubah pengguna agen yang memiliki hak istimewa tetapi bukan admin menjadi pemindai infrastruktur internal dan pemanen kredensial metadata cloud IAM dalam penyebaran AI.
Vektor serangan
Power User atau lebih tinggi mendaftarkan server MCP jarak jauh dengan URL arbitrer; Obot mengambil tujuan tersebut tanpa validasi (SSRF), dan respons diungkapkan dalam keluaran kesalahan — memungkinkan pembacaan layanan internal dan titik akhir metadata cloud yang dapat mengekspos kredensial (CVSS 7.6 v3.1).
Sistem yang terdampak
obot-platform/obot < v0.23.0
Mitigasi
Tingkatkan ke obot v0.23.0. Advisory: https://github.com/obot-platform/obot/security/advisories/GHSA-jgh3-fggc-mcpm