何が起きたか
NVDは2026-09-27に公開(VulnCheck):Obot v0.23.0より前には、宛先検証なしのリモートMCPサーバー登録にSSRFが含まれており、Power User以上のロールがエラーメッセージで内部/クラウドメタデータ応答を読み取ることができます。
なぜ重要か
MCP登録は、エージェントプラットフォームがバックエンドシステムに到達するメカニズムです。ここでのSSRFは、特権はあるが管理者ではないエージェントユーザーを、内部インフラストラクチャのスキャナーおよびAIデプロイメントにおけるIAMクラウドメタデータ資格情報採取に変えます。
攻撃経路
Power User以上が任意のURLでリモートMCPサーバーを登録します。Obotは検証なしでその宛先をフェッチし(SSRF)、応答はエラー出力で開示されます — これにより、資格情報を公開する可能性のある内部サービスおよびクラウドメタデータエンドポイントの読み取りが可能になります(CVSS 7.6 v3.1)。
影響を受けるシステム
obot-platform/obot < v0.23.0
緩和策
obot v0.23.0にアップグレードしてください。アドバイザリ:https://github.com/obot-platform/obot/security/advisories/GHSA-jgh3-fggc-mcpm