脆弱性  ·  2026-10-12

UnicomAI Wanwu: 認可バイパスにより、他のユーザーのMCPサーバーにバインドされたAppKeyが発行可能 (CVSS 4.2)

脆弱性Medium 影響度GlobalCVE-2026-108856
VulnCheckはCVE-2026-108856 (公開日 2026-10-11、CVSS 4.2、CWE-639) をUnicomAI Wanwu ≤ 0.6.5について公開しました: AppKeyの発行時にターゲットMCPサーバーの所有権が検証されないため、キーが他のユーザーのサーバーにバインドされ、そのツールの呼び出しに使用される可能性があります。NVD REST APIに対して検証済みです。
クロスユーザーのMCPキー認可バグです。攻撃者は別のユーザーのMCPサーバー認証を偽装し、所有テナントにスコープされるべきエージェントツールを呼び出すことができます。CVSSは低く、サーバーUUIDの把握が必要なためprecision-tier Cに留まります。
認証済みユーザーが被害者のMCPサーバーUUIDをappType mcpserverとしてPOST /v1/appspace/app/key に提供し (CWE-639)、被害者のサーバーツールをその上流認証を使用して呼び出すMCPセッションを開くAppKeyを発行します。
UnicomAI Wanwu 0.6.5まで
0.6.5より後のバージョンへアップグレードしてください (後のWanwuリリースで修正)。発行されたAppKeyに予期しないMCPサーバーバインドがないか監査してください。アドバイザリ: https://www.vulncheck.com/advisories/unicomai-wanwu-through-0.6.5-authorization-bypass-via-v1-appspace-app-key-appkey-minting
NVD CVE-2026-108856VulnCheck advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →