취약점  ·  2026-09-28

Obot OAuth 동적 클라이언트 등록 우회: 조작된 인증 URL을 통한 전체 사용자 그룹 세트가 포함된 토큰 탈취

취약점High 영향도GlobalCVE-2026-101062
NVD가 2026-09-27에 게시(VulnCheck): 제한 없는 리디렉션 URI가 있는 인증 없는 OAuth 동적 클라이언트 등록과 자동 완성 인증 흐름을 결합하면 공격자가 피해자의 전체 그룹 세트가 포함된 액세스 토큰을 탈취하여 모든 Obot API 엔드포인트에 사용할 수 있습니다 (CVSS 8.8 v3.1).
에이전트/MCP 플랫폼의 OAuth 신뢰 경계는 에이전트 ID의 핵심입니다. 한 번의 링크 클릭으로 공격자는 피해자의 에이전트 구성, 워크플로 및 MCP 연결을 읽거나 수정할 수 있는 토큰을 얻습니다 — 인증 계층을 통해 AI 에이전트 배포를 탈취하는 직접적인 경로입니다.
OAuth 동적 클라이언트 등록은 인증되지 않고 리디렉션 URI에 제한이 없습니다. 이미 로그인한 사용자의 인증 흐름은 동의 화면 없이 자동 완성됩니다. 공격자는 자신의 도메인을 가리키는 클라이언트를 등록하고 피해자에게 단일 조작된 인증 URL을 보냅니다. 결과 토큰은 피해자의 전체 그룹 세트를 가지며(발급자만 검증되고 대상이 검증되지 않았으므로) 피해자가 접근할 수 있는 모든 Obot API 엔드포인트에 대한 베어러 토큰으로 허용됩니다.
obot-platform/obot <= v0.22.1; v0.23.0에서 수정됨
obot v0.23.0으로 업그레이드하십시오 (동의 화면 추가, MCP OAuth 토큰을 관련 MCP로 범위 제한, 대상 검증 강화). 권고: https://github.com/obot-platform/obot/security/advisories/GHSA-xwmw-prc4-v3cr
NVD CVE-2026-101062GitHub Security Advisory GHSA-xwmw-prc4-v3cr
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →