취약점  ·  2026-09-28

Obot /mcp-connect 권한 부여 우회로 모든 인증 사용자가 제한된 MCP 서버에 접근 가능

취약점High 영향도GlobalCVE-2026-101084
NVD가 2026-09-27에 게시(VulnCheck): v0.21.1 이전의 obot 버전은 /mcp-connect 엔드포인트에서 액세스 제어 규칙을 적용하지 않아 인증된 사용자가 서버 ID를 알고 있으면 제한된 MCP 서버에 연결할 수 있습니다. CVSS 9.6 (v3.1).
이것은 민감한 백엔드 시스템(데이터베이스, 내부 API)에 대한 MCP 연결을 중개하는 에이전트 플랫폼의 테넌트/권한 경계를 깨뜨립니다. Obot 테넌트의 낮은 권한 사용자는 제한된 MCP 서버에 도달하여 플랫폼에 저장된 OAuth 자격 증명으로 운영할 수 있습니다 — 직접적인 에이전트 인프라 권한 부여 우회입니다.
인증된 사용자가 알려진 서버 ID로 제한된 MCP 서버에 /mcp-connect 요청을 보냅니다. 엔드포인트는 액세스 제어 규칙을 적용하지 않으며, 공격자는 시스템에 저장된 OAuth 자격 증명을 사용하여 대상 백엔드에 대해 MCP 도구 호출을 실행합니다.
obot-platform/obot < v0.21.1 (pkg:golang/github.com/obot-platform/obot)
/mcp-connect에서 액세스 제어 규칙을 적용하는 obot v0.21.1 이상으로 업그레이드하십시오. 권고: https://github.com/obot-platform/obot/security/advisories/GHSA-vw82-7fv8-r6gp
NVD CVE-2026-101084GitHub Security Advisory GHSA-vw82-7fv8-r6gpVulnCheck advisory
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →