脆弱性  ·  2026-10-12

AmoyLab Unla:OAuth2サーバーがリソースオーナーを認証しない → MCPプレフィックスとプロキシされたAPI用の未認証トークン(CVSS 8.2)

脆弱性High 影響度GlobalCVE-2026-108865
VulnCheckは、AmoyLab Unla ≤ 0.10.0に対するCVE-2026-108865(2026-10-11公開、CVSS 8.2 v3.1 / 8.8 v4.0、CWE-287)を公開しました:OAuth2サーバーはリソースオーナーを認証することなくトークンを発行するため、/authorize→/tokenフローはログインなしで有効な認証情報を生成します。NVD REST APIに対して検証済みです。
これは、MCPゲートウェイ/エージェントインフラストラクチャコンポーネントにおける完全な認証バイパスです。盗まれたトークンはOAuth2で保護されたMCPツールとプロキシされた上流APIに加えて注入された認証情報へのアクセスを許可するため、認証されていないリモート攻撃者はMCPツールを呼び出し、デプロイメントが保護することを意図していたバックエンドのAI/データサービスに到達できます。これは、実際のデプロイメントにおける攻撃者制御のエージェントアクセスです。
認証されていない攻撃者は、Unlaサーバーに対してOAuth2クライアントを登録し、/authorizeからコードをリクエストし、/tokenで交換します。認証サーバーはリソースオーナーを認証しないため、OAuth2で保護されたMCPプレフィックス、プロキシされた上流API、および注入された認証情報のロックを解除する有効なアクセストークンが生成されます。
AmoyLab Unla 0.10.0まで(golang: github.com/amoylab/unla)
0.10.0以降にアップグレードし、OAuth2フローを再テストしてください。ローテーション/パッチが適用されるまで、すべてのMCPプレフィックス/上流APIが公開されているものとして扱ってください。勧告: https://www.vulncheck.com/advisories/amoylab-unla-through-0.10.0-oauth2-authentication-bypass-via-authorize
NVD CVE-2026-108865VulnCheck advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →