脆弱性  ·  2026-10-02

Obot /mcp-connect-composite ルートが認証拒否リストから除外され、basic ロールユーザーが制限された MCP ツールを呼び出せる

脆弱性High 影響度GlobalCVE-2026-103758
Obot の複合 MCP 接続パスにおける認証バイパス:UI アクセス制御に使用される拒否リストが /mcp-connect-composite/ をカバーしないため、認証された低権限(basic ロール)ユーザーが Access Control Rules によって保護された MCP サーバーに到達し、複合 MCP ゲートウェイを介してそのツールを呼び出すことができます。
Obot の価値全体は、MCP サーバーへのスコープされた仲介アクセスです;複合接続ルートでの認証ギャップは、プラットフォームの最小権限の約束を侵食し、非特権アカウントがエージェントブローカーを通じて制限された MCP ツール(データアクセス、外部アクション)を駆動できるようにします。
ルートレベルの認証を強制する checkUI 拒否リストが /mcp-connect-composite/ ルートを省略しています;複合 MCP ID を持つ basic ロールの認証ユーザーは、mcpGateway.Proxy を通じてリクエストをプロキシし、Access Control Rules によって制限された MCP サーバー上のツールを呼び出すことができます(CVSS 8.1、不正確な認証 / CWE-863)。これは以前の /mcp-connect バイパス(0.21.1 で既にパッチ適用済み)とは異なり、新しい複合ルートのバリアントです。
Obot 0.21.1 から 0.24.1
Obot セキュリティアドバイザリ GHSA-6fwv-3h4c-37j9 の更新を適用します(0.24.1 以降で修正)
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →