Kerentanan  ·  2026-10-11

@1mcp/agent OAuth tag-scope bypass melalui ekspresi tag-filter yang dinegasikan (CVSS 5.4)

KerentananMedium dampakGlobalCVE-2026-108586
Terverifikasi melalui NVD REST API (dipublikasikan 2026-10-10, VulnCheck). Middleware auth scope mengevaluasi filter sementara helper inspect membangun daftar alat tanpa menegakkan grant token.
Broker agen MCP menggunakan OAuth tag scopes sebagai batas keamanan antara klien dan alat backend; scope bypass berbasis negasi menembus batas tersebut dan memberikan klien berprivilegi rendah akses ke server MCP backend yang tidak diizinkan untuk mereka panggil.
Ekspresi tag-filter lanjutan yang dinegasikan (misalnya not <granted-tag>) tidak diiris dengan benar dengan OAuth tag scope, sehingga klien dengan token tag tunggal dapat melewati filter yang cocok dengan segala sesuatu di luar grant-nya dan membuat daftar/memanggil alat yang dibatasi (CWE-863).
@1mcp/agent 0.20.0 hingga 0.39.0 (scopeAuthMiddleware)
Tingkatkan versi melewati 0.39.0; validasi negosiasi tag-filter agar ekspresi yang dinegasikan tidak pernah dapat memperluas scope yang diberikan OAuth. Lihat advisory VulnCheck.
NVD CVE-2026-108586NVD REST APIVulnCheck advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →