何が起きたか
NVDは2026-09-27にこれを公開しました(VulnCheck): Obot READMEに記載されているDockerクイックスタートは、認証をデフォルトで無効にしてコンテナを0.0.0.0:8080で起動するため、すべてのリクエストが合成されたオーナー/管理者ユーザーにマッピングされます。クイックスタートはホストのDockerソケットもマウントするため、この方法で到達可能なMCPランタイムはホストのDocker制御面にアクセスできます。CVSS 9.8 (v3.1) / 9.3 (v4.0)。
なぜ重要か
これはAIエージェント/MCPゲートウェイであり、「エージェントワークロードの起動」が直接ホストレベルのDockerアクセスに変換されます。認証されていない攻撃者はObot API/UIで完全な管理者権限を取得し、攻撃者が制御するMCPサーバーを登録・起動でき、マウントされたDockerソケットを介してホストの侵害にピボットできます — デフォルトインストールは簡単に悪用可能です。
攻撃経路
文書化されたDockerクイックスタートへの認証なしのHTTPアクセス。これは0.0.0.0:8080にバインドされ、認証が無効になっており、すべてのリクエストがOwner/Adminロールを持つ合成された「nobody」ユーザーにマッピングされ、コンテナは/var/run/docker.sockをマウントして、到達可能なMCPランタイムにホストのDocker制御プレーンへのアクセスを提供します。
影響を受けるシステム
obot-platform/obot、コミットd7e6970までの全バージョン(ドキュメントのみの修正。オペレーターはOBOT_SERVER_ENABLE_AUTHENTICATION=trueを設定する必要があります)
緩和策
修正されたクイックスタートドキュメントにアップグレードし、公開前にOBOT_SERVER_ENABLE_AUTHENTICATION=trueを設定してください。サービスへのネットワークアクセスを制限してください。アドバイザリ: https://github.com/obot-platform/obot/security/advisories/GHSA-jj4w-pfgv-4mrm