脆弱性  ·  2026-09-18

Obsidian Web MCP — 認証されていないOAuth認可バイパスが完全なボルトアクセスを許可

脆弱性High 影響度GlobalCVE-2026-54618
NVDはこのCVSS 9.4重大な検出結果を2026年9月17日に公開しました。このMCPサーバー経由でユーザーのObsidianボルトへのAIエージェントアクセスを認可するために使用されるOAuthフローは、認可とトークンエンドポイントが要求する側の実際の検証を実行しないため自明にバイパスできます。
個人データストア(ノート、ドキュメント)へのアクセスを仲介するMCPサーバーはますます一般的なエージェント統合です。完全にバイパス可能なOAuthフローは、サーバーのHTTPエンドポイントに到達できる攻撃者が被害者のプライベートボルトコンテンツに認証されていない完全なアクセスを取得することを意味し、広く使用されている個人知識管理AI統合での厳しい機密性の失敗です。
/oauth/authorizeエンドポイントはログイン、同意、またはセッションチェックなしで認可コードを発行し、/oauth/tokenはそのコードをサーバーの静的VAULT_MCP_TOKENと交換し、要求クライアントを認証せず、認証されていないリモート攻撃者が接続されたObsidianボルトへの完全な読み取り/書き込みアクセスを取得できるようにします。
obsidian-web-mcp < 0.2.0
obsidian-web-mcp >= 0.2.0にアップグレードします。MCPサーバーを公開インターネットに露出させないでください。フロント側の追加認証なしで。
GitHub commit fix
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →