Apa yang terjadi
VulnCheck menerbitkan CVE-2026-108865 (diterbitkan 2026-10-11, CVSS 8.2 v3.1 / 8.8 v4.0, CWE-287) untuk AmoyLab Unla ≤ 0.10.0: server OAuth2 mengeluarkan token tanpa pernah mengautentikasi pemilik sumber daya, sehingga alur /authorize→/token menghasilkan kredensial yang valid tanpa login apa pun. Diverifikasi terhadap REST API NVD.
Mengapa penting
Ini adalah bypass autentikasi total pada komponen infrastruktur gateway/agen MCP. Karena token yang dicuri memberikan akses ke alat MCP yang dilindungi OAuth2 dan API upstream yang diproxy plus kredensial yang disuntikkan, penyerang jarak jauh tidak terautentikasi dapat memanggil perangkat MCP dan mencapai layanan AI/data backend yang seharusnya dilindungi oleh deployment — akses agen yang dikendalikan penyerang di deployment nyata.
Vektor serangan
Penyerang tidak terautentikasi mendaftarkan klien OAuth2 ke server Unla, meminta kode dari /authorize, dan menukarnya di /token — server otorisasi tidak pernah mengautentikasi pemilik sumber daya — menghasilkan token akses yang valid yang membuka prefix MCP yang dilindungi OAuth2, API upstream yang diproxy dan kredensial yang disuntikkan.
Sistem yang terdampak
AmoyLab Unla hingga 0.10.0 (golang: github.com/amoylab/unla)
Mitigasi
Tingkatkan melewati 0.10.0 dan uji ulang alur OAuth2; perlakukan semua prefix MCP/API upstream sebagai terekspos sampai dirotasi/ditambal. Advisory: https://www.vulncheck.com/advisories/amoylab-unla-through-0.10.0-oauth2-authentication-bypass-via-authorize