취약점  ·  2026-10-02

Obot /mcp-connect-composite 라우트가 인증 부여 거부 목록에서 누락되어 기본 역할 사용자가 제한된 MCP 도구 호출 가능

취약점High 영향도GlobalCVE-2026-103758
Obot의 복합 MCP 연결 경로에서 인증 부여 우회: UI 액세스 제어에 사용되는 거부 목록이 /mcp-connect-composite/를 포함하지 않으므로, 인증된 저권한(기본 역할) 사용자가 Access Control Rules로 보호되는 MCP 서버에 도달하고 복합 MCP 게이트웨이를 통해 해당 도구를 호출할 수 있다.
Obot의 전체 가치는 MCP 서버에 대한 범위가 지정되고 중재된 액세스이다. 복합 연결 라우트의 인증 부여 공백은 플랫폼의 최소 권한 약속을 약화시켜, 권한 없는 계정이 에이전트 브로커를 통해 제한된 MCP 도구(데이터 액세스, 외부 작업)를 구동할 수 있게 한다.
라우트 수준 인증 부여를 강제하는 checkUI 거부 목록이 /mcp-connect-composite/ 라우트를 누락한다. 복합 MCP ID를 가진 기본 역할 인증 사용자는 mcpGateway.Proxy를 통해 요청을 프록시하여 Access Control Rules로 제한된 MCP 서버의 도구를 호출할 수 있다(CVSS 8.1 / 8.6 v4, 잘못된 인증 CWE-863). 이는 이전 /mcp-connect 우회(0.21.1에서 패치)와 구별되는 새로운 복합 라우트 변형이다.
Obot 0.21.1에서 0.24.1까지
Obot 보안 권고 GHSA-6fwv-3h4c-37j9 업데이트 적용(0.24.1 이후 수정)
GitHub advisory GHSA-6fwv-3h4c-37j9NVD detail
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →