Apa yang terjadi
Terverifikasi melalui NVD REST API (dipublikasikan 2026-10-10, VulnCheck). Middleware auth scope mengevaluasi filter sementara helper inspect membangun daftar alat tanpa menegakkan grant token.
Mengapa penting
Broker agen MCP menggunakan OAuth tag scopes sebagai batas keamanan antara klien dan alat backend; scope bypass berbasis negasi menembus batas tersebut dan memberikan klien berprivilegi rendah akses ke server MCP backend yang tidak diizinkan untuk mereka panggil.
Vektor serangan
Ekspresi tag-filter lanjutan yang dinegasikan (misalnya not <granted-tag>) tidak diiris dengan benar dengan OAuth tag scope, sehingga klien dengan token tag tunggal dapat melewati filter yang cocok dengan segala sesuatu di luar grant-nya dan membuat daftar/memanggil alat yang dibatasi (CWE-863).
Sistem yang terdampak
@1mcp/agent 0.20.0 hingga 0.39.0 (scopeAuthMiddleware)
Mitigasi
Tingkatkan versi melewati 0.39.0; validasi negosiasi tag-filter agar ekspresi yang dinegasikan tidak pernah dapat memperluas scope yang diberikan OAuth. Lihat advisory VulnCheck.