何が起きたか
NVDはこのCVSS 9.4重大な検出結果を2026年9月17日に公開しました。このMCPサーバー経由でユーザーのObsidianボルトへのAIエージェントアクセスを認可するために使用されるOAuthフローは、認可とトークンエンドポイントが要求する側の実際の検証を実行しないため自明にバイパスできます。
なぜ重要か
個人データストア(ノート、ドキュメント)へのアクセスを仲介するMCPサーバーはますます一般的なエージェント統合です。完全にバイパス可能なOAuthフローは、サーバーのHTTPエンドポイントに到達できる攻撃者が被害者のプライベートボルトコンテンツに認証されていない完全なアクセスを取得することを意味し、広く使用されている個人知識管理AI統合での厳しい機密性の失敗です。
攻撃経路
/oauth/authorizeエンドポイントはログイン、同意、またはセッションチェックなしで認可コードを発行し、/oauth/tokenはそのコードをサーバーの静的VAULT_MCP_TOKENと交換し、要求クライアントを認証せず、認証されていないリモート攻撃者が接続されたObsidianボルトへの完全な読み取り/書き込みアクセスを取得できるようにします。
影響を受けるシステム
obsidian-web-mcp < 0.2.0
緩和策
obsidian-web-mcp >= 0.2.0にアップグレードします。MCPサーバーを公開インターネットに露出させないでください。フロント側の追加認証なしで。