Kerentanan  ·  2026-10-12

UnicomAI Wanwu: bypass otorisasi mencetak AppKey yang terikat ke server MCP pengguna lain (CVSS 4.2)

KerentananMedium dampakGlobalCVE-2026-108856
VulnCheck menerbitkan CVE-2026-108856 (diterbitkan 2026-10-11, CVSS 4.2, CWE-639) untuk UnicomAI Wanwu ≤ 0.6.5: pencetakan AppKey tidak memverifikasi kepemilikan server MCP target, sehingga kunci dapat diikat ke server pengguna lain dan digunakan untuk memanggil alat mereka. Terverifikasi terhadap NVD REST API.
Bug otorisasi kunci MCP lintas pengguna: penyerang dapat meniru autentikasi server MCP pengguna lain, memanggil alat agen yang dimaksudkan untuk dibatasi ke tenant pemilik. CVSS rendah dan kebutuhan untuk mengetahui UUID server menjaga ini di presisi-tier C.
Pengguna terautentikasi memasukkan UUID server MCP korban dengan appType mcpserver ke POST /v1/appspace/app/key (CWE-639), mencetak AppKey yang membuka sesi MCP dan memanggil alat server korban menggunakan auth hulu mereka.
UnicomAI Wanwu hingga 0.6.5
Tingkatkan ke versi di atas 0.6.5 (perbaikan di rilis Wanwu berikutnya); audit AppKey yang dicetak untuk pengikatan server MCP yang tidak terduga. Advisory: https://www.vulncheck.com/advisories/unicomai-wanwu-through-0.6.5-authorization-bypass-via-v1-appspace-app-key-appkey-minting
NVD CVE-2026-108856VulnCheck advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →