Kerentanan  ·  2026-10-12

AmoyLab Unla: server OAuth2 tidak pernah mengautentikasi pemilik sumber daya → token tidak terautentikasi untuk prefix MCP dan API proxy (CVSS 8.2)

KerentananHigh dampakGlobalCVE-2026-108865
VulnCheck menerbitkan CVE-2026-108865 (diterbitkan 2026-10-11, CVSS 8.2 v3.1 / 8.8 v4.0, CWE-287) untuk AmoyLab Unla ≤ 0.10.0: server OAuth2 mengeluarkan token tanpa pernah mengautentikasi pemilik sumber daya, sehingga alur /authorize→/token menghasilkan kredensial yang valid tanpa login apa pun. Diverifikasi terhadap REST API NVD.
Ini adalah bypass autentikasi total pada komponen infrastruktur gateway/agen MCP. Karena token yang dicuri memberikan akses ke alat MCP yang dilindungi OAuth2 dan API upstream yang diproxy plus kredensial yang disuntikkan, penyerang jarak jauh tidak terautentikasi dapat memanggil perangkat MCP dan mencapai layanan AI/data backend yang seharusnya dilindungi oleh deployment — akses agen yang dikendalikan penyerang di deployment nyata.
Penyerang tidak terautentikasi mendaftarkan klien OAuth2 ke server Unla, meminta kode dari /authorize, dan menukarnya di /token — server otorisasi tidak pernah mengautentikasi pemilik sumber daya — menghasilkan token akses yang valid yang membuka prefix MCP yang dilindungi OAuth2, API upstream yang diproxy dan kredensial yang disuntikkan.
AmoyLab Unla hingga 0.10.0 (golang: github.com/amoylab/unla)
Tingkatkan melewati 0.10.0 dan uji ulang alur OAuth2; perlakukan semua prefix MCP/API upstream sebagai terekspos sampai dirotasi/ditambal. Advisory: https://www.vulncheck.com/advisories/amoylab-unla-through-0.10.0-oauth2-authentication-bypass-via-authorize
NVD CVE-2026-108865VulnCheck advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →