무슨 일이 있었나
NVD가 2026-09-27에 게시(VulnCheck): Obot README에 문서화된 Docker 퀵스타트는 기본적으로 인증이 비활성화된 상태로 컨테이너를 0.0.0.0:8080에서 시작하므로 모든 요청이 합성 소유자/관리자 사용자에게 매핑됩니다. 퀵스타트가 호스트 Docker 소켓도 마운트하기 때문에 이렇게 접근 가능한 MCP 런타임은 호스트 Docker 제어 평면에 접근할 수 있습니다. CVSS 9.8 (v3.1) / 9.3 (v4.0).
왜 중요한가
이것은 '에이전트 워크로드 실행'이 직접적으로 호스트 수준 Docker 액세스로 이어지는 AI 에이전트/MCP 게이트웨이입니다. 인증되지 않은 공격자는 Obot API/UI에 대한 전체 관리자 권한을 얻고, 공격자가 제어하는 MCP 서버를 등록하고 실행할 수 있으며, 마운트된 Docker 소켓을 통해 호스트 침해로 전환할 수 있습니다 — 기본 설치 상태는 사소한 방법으로 악용 가능합니다.
공격 경로
문서화된 Docker 퀵스타트에 대한 인증 없는 HTTP 액세스. 0.0.0.0:8080에 바인딩되고 인증이 비활성화되어 있으며, 모든 요청은 Owner/Admin 역할을 보유한 합성 'nobody' 사용자에게 매핑되고, 컨테이너는 /var/run/docker.sock을 마운트하여 접근 가능한 MCP 런타임에 호스트의 Docker 제어 평면 액세스 권한을 부여합니다.
영향받는 시스템
obot-platform/obot, 커밋 d7e6970까지의 모든 버전 (문서 전용 수정; 운영자는 OBOT_SERVER_ENABLE_AUTHENTICATION=true를 설정해야 함)
완화 방안
수정된 퀵스타트 문서로 업그레이드하고 노출 전에 OBOT_SERVER_ENABLE_AUTHENTICATION=true를 설정하십시오. 서비스에 대한 네트워크 액세스를 제한하십시오. 권고: https://github.com/obot-platform/obot/security/advisories/GHSA-jj4w-pfgv-4mrm