취약점  ·  2026-08-19

Onyx AI 플랫폼 MCP 엔드포인트는 다른 사용자의 OAuth 인증 헤더를 유출

취약점High 영향도GlobalCVE-2026-71424
CVE-2026-71424(CVSS 9.6 Critical), 2026-08-17 발표, Onyx의 Model Context Protocol 통합에서 사용자별 OAuth 토큰이 공유 구성 객체에 저장되고 제공되는 교차 사용자 자격증명 유출로, 낮은 권한의 사용자가 다른 사용자의 외부 MCP 도구 서버에 대한 인증된 연결을 사칭할 수 있게 합니다.
MCP 서버는 AI 에이전트를 외부 도구 및 데이터 소스에 연결하는 표준 메커니즘입니다. 다른 사용자의 OAuth 토큰을 유출하면 공격자가 Onyx의 에이전트 도구를 통해 도달 가능한 모든 연결된 외부 시스템(예: SaaS 도구, 내부 API)에 대해 해당 사용자를 사칭할 수 있습니다.
GET /api/mcp/servers 및 GET /api/mcp/servers/persona/{persona_id} 엔드포인트는 공유 관리자 MCPConnectionConfig 행의 auth_template.headers를 반환합니다. OnyxTokenStorage.set_tokens/set_client_info가 잘못되게 사용자별 OAuth 토큰을 공유 구성 행으로 복사하기 때문에, 이러한 엔드포인트를 쿼리하는 모든 BASIC_ACCESS 사용자는 연결된 MCP 서버에 대한 다른 사용자의 OAuth 인증 헤더를 받습니다.
Onyx(오픈소스 AI 플랫폼), 3.1.10, 3.2.14 및 4.0.0 이전 버전
Onyx >= 3.1.10 / 3.2.14 / 4.0.0으로 업그레이드; 연결된 MCP 서버의 OAuth 토큰을 교체하고 MCP 서버 액세스 로그를 감시합니다.
TheHackerWire - Onyx AI Platform Critical OAuth Token ExposureCVE Record
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →