何が起きたか
VulnCheckはCVE-2026-108856 (公開日 2026-10-11、CVSS 4.2、CWE-639) をUnicomAI Wanwu ≤ 0.6.5について公開しました: AppKeyの発行時にターゲットMCPサーバーの所有権が検証されないため、キーが他のユーザーのサーバーにバインドされ、そのツールの呼び出しに使用される可能性があります。NVD REST APIに対して検証済みです。
なぜ重要か
クロスユーザーのMCPキー認可バグです。攻撃者は別のユーザーのMCPサーバー認証を偽装し、所有テナントにスコープされるべきエージェントツールを呼び出すことができます。CVSSは低く、サーバーUUIDの把握が必要なためprecision-tier Cに留まります。
攻撃経路
認証済みユーザーが被害者のMCPサーバーUUIDをappType mcpserverとしてPOST /v1/appspace/app/key に提供し (CWE-639)、被害者のサーバーツールをその上流認証を使用して呼び出すMCPセッションを開くAppKeyを発行します。
影響を受けるシステム
UnicomAI Wanwu 0.6.5まで
緩和策
0.6.5より後のバージョンへアップグレードしてください (後のWanwuリリースで修正)。発行されたAppKeyに予期しないMCPサーバーバインドがないか監査してください。アドバイザリ: https://www.vulncheck.com/advisories/unicomai-wanwu-through-0.6.5-authorization-bypass-via-v1-appspace-app-key-appkey-minting