Apa yang terjadi
Kebocoran otorisasi di jalur koneksi MCP komposit Obot: daftar tolak yang digunakan untuk kontrol akses UI gagal mencakup /mcp-connect-composite/, sehingga pengguna terautentikasi hak-istimewa-rendah (peran-basic) dapat mencapai server MCP yang dilindungi Aturan Kontrol Akses dan memanggil tool mereka melalui gateway MCP komposit.
Mengapa penting
Nilai keseluruhan Obot adalah akses terbatas dan termediasi ke server MCP; celah authz di rute connect-komposit mengikis janji hak-istimewa-paling-rendah platform, memungkinkan akun tanpa hak istimewa menggerakkan tool MCP terbatas (akses data, tindakan eksternal) melalui broker agen.
Vektor serangan
Daftar tolak checkUI yang menegakkan otorisasi tingkat-rute menghilangkan rute /mcp-connect-composite/; pengguna terautentikasi peran-basic dengan ID MCP komposit dapat mem-proxy permintaan melalui mcpGateway.Proxy untuk memanggil tool di server MCP yang dibatasi Aturan Kontrol Akses (CVSS 8.1, otorisasi salah / CWE-863). Ini berbeda dari bypass /mcp-connect sebelumnya (sudah ditambal di 0.21.1); ini adalah varian rute-komposit baru.
Sistem yang terdampak
Obot 0.21.1 hingga 0.24.1
Mitigasi
Terapkan pembaruan advisori keamanan Obot GHSA-6fwv-3h4c-37j9 (diperbaiki setelah 0.24.1)