脆弱性  ·  2026-06-30

CherryStudio MCPOAuthローカルコールバックサーバー — コードパラメータ操作による認可バイパス

脆弱性Medium 影響度GlobalCVE-2026-13524
CherryHQ cherry-studioバージョン1.9.6まで、MCPOAuthローカルコールバックサーバー(src/main/services/mcp/oauth/callback.ts)に不適切な認可脆弱性を含みます。OAuthコールバックフロー内の'code'引数の操作により、リモート攻撃者は認可制御をバイパスし、MCPOAuthセッションを乗っ取るか認可コードを傍受できます。
Cherry StudioはOAuthを使用してMCPサーバーに接続するデスクトップAIクライアントです。OAuthコールバックの認可バイパスにより、攻撃者はOAuthフローを乗っ取り、Cherry Studioが認証されているMCPサーバーのトークンを取得できます。これは被害者のMCP統合がアクセスできるすべてのツールとデータソースへの攻撃者アクセスを付与します。
リモート攻撃者はMCPOAuthローカルコールバックサーバーのOAuthコールバック'code'パラメータを操作し、認可チェックをバイパスしてOAuthセッションを乗っ取るか偽造します。
CherryHQ/cherry-studio ≤ 1.9.6
CherryHQ/cherry-studio > 1.9.6にアップグレードしてください: https://github.com/CherryHQ/cherry-studio/
出典
NVD CVE-2026-13524CherryHQ/cherry-studio GitHub
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →