何が起きたか
VulnCheckは、AmoyLab Unla ≤ 0.10.0に対するCVE-2026-108865(2026-10-11公開、CVSS 8.2 v3.1 / 8.8 v4.0、CWE-287)を公開しました:OAuth2サーバーはリソースオーナーを認証することなくトークンを発行するため、/authorize→/tokenフローはログインなしで有効な認証情報を生成します。NVD REST APIに対して検証済みです。
なぜ重要か
これは、MCPゲートウェイ/エージェントインフラストラクチャコンポーネントにおける完全な認証バイパスです。盗まれたトークンはOAuth2で保護されたMCPツールとプロキシされた上流APIに加えて注入された認証情報へのアクセスを許可するため、認証されていないリモート攻撃者はMCPツールを呼び出し、デプロイメントが保護することを意図していたバックエンドのAI/データサービスに到達できます。これは、実際のデプロイメントにおける攻撃者制御のエージェントアクセスです。
攻撃経路
認証されていない攻撃者は、Unlaサーバーに対してOAuth2クライアントを登録し、/authorizeからコードをリクエストし、/tokenで交換します。認証サーバーはリソースオーナーを認証しないため、OAuth2で保護されたMCPプレフィックス、プロキシされた上流API、および注入された認証情報のロックを解除する有効なアクセストークンが生成されます。
影響を受けるシステム
AmoyLab Unla 0.10.0まで(golang: github.com/amoylab/unla)
緩和策
0.10.0以降にアップグレードし、OAuth2フローを再テストしてください。ローテーション/パッチが適用されるまで、すべてのMCPプレフィックス/上流APIが公開されているものとして扱ってください。勧告: https://www.vulncheck.com/advisories/amoylab-unla-through-0.10.0-oauth2-authentication-bypass-via-authorize