Apa yang terjadi
Pengguna terautentikasi dapat mengelola kunci API MCP di luar akun yang dimaksud di @payloadcms/plugin-mcp (< 3.88.0), memungkinkan eskalasi hak istimewa melalui pengambilalihan akun melalui kunci tersebut (CWE-862). Diperbaiki di 3.88.0.
Mengapa penting
Plugin MCP resmi Payload mengekspos data CMS ke agen AI melalui kunci API tersebut; kemampuan untuk mencetak/merotasi kunci MCP pengguna lain memungkinkan penyerang menyamar sebagai akun tersebut melalui permukaan alat agen, membaca atau memodifikasi konten CMS dengan izin korban.
Vektor serangan
Panggilan API terautentikasi (hak-rendah) yang mengelola record kunci API MCP milik akun lain tanpa pemeriksaan kepemilikan.
Sistem yang terdampak
@payloadcms/plugin-mcp 3.61.0–3.88.0 (Payload 3.x)
Mitigasi
Tingkatkan ke Payload 3.88.0 / @payloadcms/plugin-mcp 3.88.0; audit rotasi kunci MCP yang ada.