Kerentanan  ·  2026-09-30

Bypass otorisasi mcp.app.view OpenClaw memungkinkan operator dengan lingkup-baca memanggil alat MCP dengan lingkup-tulis

KerentananMedium dampakGlobalCVE-2026-102807
NVD menerbitkan CVE-2026-102807 (CVSS 5.3 v3.1 / 6.0 v4.0) pada 2026-09-29. Metode mcp.app.view OpenClaw (otorisasi salah, CWE-863) memungkinkan operator dengan lingkup-baca meningkatkan ke eksekusi alat lingkup-tulis melalui tiket mandiri yang dapat ditukarkan, diperbaiki di OpenClaw 2026.9.4.
OpenClaw adalah gateway agen AI pribadi (menangani pesan, otomasi rumah, dan akses alat). Kebingungan lingkup baca-ke-tulis berarti operator yang diotorisasi baca dapat memicu tindakan aplikasi MCP yang mengubah keadaan, berpotensi destruktif — kegagalan batas otorisasi agen dalam model identitas-lingkup yang diandalkan pembela untuk menahan tindakan agen.
Penyerang yang memegang token lingkup-baca operator memanggil mcp.app.view untuk mendapatkan tiket mandiri, kemudian menukarnya di endpoint tampilan aplikasi MCP untuk mengeksekusi peralatan MCP yang memerlukan lingkup-tulis operator — tindakan yang mengubah keadaan tanpa pemeriksaan otorisasi yang dimaksudkan.
OpenClaw (npm openclaw) sebelum 2026.9.4
Tingkatkan ke OpenClaw 2026.9.4+ (commit perbaikan 3bd8ec2, PR #142661; dokumen rilis https://docs.openclaw.ai/releases/2026.9.4).
NVD CVE-2026-102807OpenClaw 2026.9.4 release notesVulnCheck advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →