취약점  ·  2026-09-18

Obsidian Web MCP — 인증되지 않은 OAuth 인증 우회로 전체 저장소 액세스 부여

취약점High 영향도GlobalCVE-2026-54618
NVD는 2026년 9월 17일 이 CVSS 9.4 중대 발견을 발표했음: 이 MCP 서버를 통해 사용자의 Obsidian 저장소에 대한 AI 에이전트 액세스를 인증하는 데 사용되는 OAuth 흐름은 쉽게 우회될 수 있음, 인증 및 토큰 엔드포인트가 요청 당사자의 실제 검증을 수행하지 않으므로
개인 데이터 저장소(노트, 문서)에 대한 액세스를 중개하는 MCP 서버는 증가하는 에이전트 통합이며; 완전히 우회 가능한 OAuth 흐름은 서버의 HTTP 엔드포인트에 도달할 수 있는 모든 공격자가 피해자의 개인 저장소 콘텐츠에 대해 인증되지 않은 전체 액세스를 얻음을 의미하며, 널리 사용되는 개인 지식 관리 AI 통합의 심각한 기밀성 실패
/oauth/authorize 엔드포인트는 로그인, 동의 또는 세션 확인 없이 인증 코드를 발급하고 /oauth/token은 요청 클라이언트를 인증하지 않고 서버의 정적 VAULT_MCP_TOKEN에 대해 이 코드를 교환하여, 인증되지 않은 원격 공격자가 연결된 Obsidian 저장소에 대한 전체 읽기/쓰기 액세스를 얻을 수 있도록 함
obsidian-web-mcp < 0.2.0
obsidian-web-mcp >= 0.2.0으로 업그레이드; 추가 인증 없이 MCP 서버를 공개 인터넷에 노출하지 않음
GitHub commit fix
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →