Apa yang terjadi
VulnCheck menerbitkan CVE-2026-108856 (diterbitkan 2026-10-11, CVSS 4.2, CWE-639) untuk UnicomAI Wanwu ≤ 0.6.5: pencetakan AppKey tidak memverifikasi kepemilikan server MCP target, sehingga kunci dapat diikat ke server pengguna lain dan digunakan untuk memanggil alat mereka. Terverifikasi terhadap NVD REST API.
Mengapa penting
Bug otorisasi kunci MCP lintas pengguna: penyerang dapat meniru autentikasi server MCP pengguna lain, memanggil alat agen yang dimaksudkan untuk dibatasi ke tenant pemilik. CVSS rendah dan kebutuhan untuk mengetahui UUID server menjaga ini di presisi-tier C.
Vektor serangan
Pengguna terautentikasi memasukkan UUID server MCP korban dengan appType mcpserver ke POST /v1/appspace/app/key (CWE-639), mencetak AppKey yang membuka sesi MCP dan memanggil alat server korban menggunakan auth hulu mereka.
Sistem yang terdampak
UnicomAI Wanwu hingga 0.6.5
Mitigasi
Tingkatkan ke versi di atas 0.6.5 (perbaikan di rilis Wanwu berikutnya); audit AppKey yang dicetak untuk pengikatan server MCP yang tidak terduga. Advisory: https://www.vulncheck.com/advisories/unicomai-wanwu-through-0.6.5-authorization-bypass-via-v1-appspace-app-key-appkey-minting