脆弱性  ·  2026-10-08

Obot: MCPカタログのシークレット保護が不十分で、基本ユーザーが管理者が保存した静的認証情報を読み取れる可能性がある(CVE-2026-105138)

脆弱性Medium 影響度GlobalCVE-2026-105138
NVDは2026年10月7日にCVE-2026-105138(CVSS 6.5)を公開しました。これはObotにおける認証情報保護の不十分さに関する脆弱性です。アクセス制御ルールによってエントリへのアクセスを許可された基本ユーザーが、対応するAPIエンドポイントを介してMCPカタログエントリ上の静的シークレットを読み取ることができ、管理者やパワーユーザーが設定した認証情報が露出します。
Obotはマルチエージェント制御プレーンであり、MCPカタログエントリには実際のAPI認証情報が含まれています。これらの静的シークレットが低権限ユーザーに露出すると、MCPツールが認証に使用する正確なキーが漏洩し、Obot自体を超えて接続された外部サービスへの横断的なアクセスが可能になります。
認証された基本ユーザーがMCPカタログエントリへのアクセスを許可されると、そのエントリのリソースを読み取ることができ、管理者またはパワーユーザーがそのMCPサーバー用に設定した静的シークレット(APIキー/認証情報)も含まれます。
Obot 0.12.0から0.26.2未満
Obotを0.26.2以降にアップグレードしてください。また、静的シークレットを含むMCPカタログエントリを受け取るロールを制限してください。
NVD CVE-2026-105138Obot repository
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →