Kerentanan  ·  2026-09-28

Obot SSRF dalam pendaftaran server MCP jarak jauh mencapai layanan internal / metadata cloud

KerentananMedium dampakGlobalCVE-2026-101064
NVD published on 2026-09-27 (VulnCheck): Obot before v0.23.0 contains an SSRF in remote MCP server registration with no destination validation, exploitable by Power User or higher roles to read internal/cloud-metadata responses in error messages.
Pendaftaran MCP adalah mekanisme yang digunakan platform agen untuk menjangkau sistem backend; SSRF di sini mengubah pengguna agen yang memiliki hak istimewa tetapi bukan admin menjadi pemindai infrastruktur internal dan pemanen kredensial metadata cloud IAM dalam penyebaran AI.
Power User atau lebih tinggi mendaftarkan server MCP jarak jauh dengan URL arbitrer; Obot mengambil tujuan tersebut tanpa validasi (SSRF), dan respons diungkapkan dalam keluaran kesalahan — memungkinkan pembacaan layanan internal dan titik akhir metadata cloud yang dapat mengekspos kredensial (CVSS 7.6 v3.1).
obot-platform/obot < v0.23.0
Tingkatkan ke obot v0.23.0. Advisory: https://github.com/obot-platform/obot/security/advisories/GHSA-jgh3-fggc-mcpm
NVD CVE-2026-101064GitHub Security Advisory GHSA-jgh3-fggc-mcpm
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →