무슨 일이 있었나
Obot의 복합 MCP 연결 경로의 권한 부여 우회: UI 액세스 제어에 사용되는 거부 목록이 /mcp-connect-composite/을 포함하지 않으므로, 인증된 저권한(기본 역할) 사용자가 Access Control Rules로 보호되는 MCP 서버에 도달하고 복합 MCP 게이트웨이를 통해 해당 도구를 호출할 수 있습니다.
왜 중요한가
Obot의 전체 가치는 범위가 지정되고 중재된 MCP 서버 액세스입니다; 복합 연결 경로의 인증 부여 격차는 플랫폼의 최소 권한 약속을 약화시켜 비권한 계정이 에이전트 브로커를 통해 제한된 MCP 도구(데이터 액세스, 외부 작업)를 구동할 수 있게 합니다.
공격 경로
경로 수준 권한 부여를 적용하는 checkUI 거부 목록이 /mcp-connect-composite/ 경로를 누락합니다; 복합 MCP ID를 가진 기본 역할 인증 사용자는 mcpGateway.Proxy를 통해 요청을 프록시하여 Access Control Rules로 제한된 MCP 서버의 도구를 호출할 수 있습니다 (CVSS 8.1, 잘못된 권한 부여 / CWE-863). 이는 이전의 /mcp-connect 우회(0.21.1에서 이미 패치됨)와 구별되며 새로운 복합 경로 변형입니다.
영향받는 시스템
Obot 0.21.1에서 0.24.1까지
완화 방안
Obot 보안 권고 GHSA-6fwv-3h4c-37j9 업데이트를 적용하세요 (0.24.1 이후 수정됨)