脆弱性  ·  2026-10-03

Loom for AWS: OAuth2ディスカバリーSSRFにより、他のユーザーのアクセストークンと内部応答が開示される (CVSS 6.2)

脆弱性Medium 影響度GlobalCVE-2026-103957
AWSは、LoomのOAuth2ディスカバリー処理におけるSSRFおよび認証情報/トークン開示 (CWE-918、CWE-201) を開示しました。1.7.0で修正されました。以前の1.6.1の修正ではこのパスの内部アドレス到達をブロックしましたが、トークン開示を完全には防げませんでした。
OAuthトークンはダウンストリームサービスへのエージェントアクセスを駆動します。被害者ユーザーのエージェントアクセストークンまたは統合クライアントシークレットが漏洩すると、AIエージェントプラットフォームがユーザーに代わって行動するために使用するアイデンティティレイヤーが危険にさらされます。
認証済みユーザーが悪意のあるwell-known OAuth2ディスカバリーURLを設定します。そのドキュメントが、バックエンドを、OAuth2クライアントシークレットまたは別のユーザーのアクセストークンをサードパーティが制御するエンドポイントに送信し、任意の内部ロケーションへのリクエストを発行するように誘導します。
Loom for AWS < 1.7.0
Loom 1.7.0にアップグレードしてください。mcp:write/a2a:writeスコープを制限してください。影響を受けたウィンドウでアクティブだったOAuth2クライアントシークレットをローテーションし、アクセストークンを再発行してください。アドバイザリ: https://aws.amazon.com/security/security-bulletins/2026-124-aws/
NVD CVE-2026-103957AWS Security Bulletin 2026-124
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →