脆弱性  ·  2026-10-11

@1mcp/agent OAuthタグスコープバイパス 否定形タグフィルター式による(CVSS 5.4)

脆弱性Medium 影響度GlobalCVE-2026-108586
NVD REST API経由で検証済み(公開日2026-10-10、VulnCheck)。スコープ認証ミドルウェアはフィルターを評価しますが、インスペクトヘルパーはトークン付与を強制せずにツールリストを構築します。
MCPエージェントブローカーは、OAuthタグスコープをクライアントとバックエンドツール間のセキュリティ境界として使用します。否定ベースのスコープバイパスはその境界を破り、低権限クライアントが呼び出しを許可されていないバックエンドMCPサーバーへのアクセスを提供します。
否定形の高度なタグフィルター式(例:not <granted-tag>)がOAuthタグスコープと正しく交差されないため、単一タグのトークンを持つクライアントが、その付与範囲外のすべてに一致するフィルターを渡して、制限されたツールを一覧表示・呼び出しできます(CWE-863)。
@1mcp/agent 0.20.0から0.39.0(scopeAuthMiddleware)
0.39.0以降にアップグレード。否定式がOAuth付与スコープを決して拡大できないようにタグフィルターネゴシエーションを検証。VulnCheckアドバイザリを参照。
NVD CVE-2026-108586NVD REST APIVulnCheck advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →