취약점  ·  2026-10-02

Obot /mcp-connect-composite 경로가 인증 거부 목록에서 누락되어 기본 역할 사용자가 제한된 MCP 도구를 호출할 수 있음

취약점High 영향도GlobalCVE-2026-103758
Obot의 복합 MCP 연결 경로의 권한 부여 우회: UI 액세스 제어에 사용되는 거부 목록이 /mcp-connect-composite/을 포함하지 않으므로, 인증된 저권한(기본 역할) 사용자가 Access Control Rules로 보호되는 MCP 서버에 도달하고 복합 MCP 게이트웨이를 통해 해당 도구를 호출할 수 있습니다.
Obot의 전체 가치는 범위가 지정되고 중재된 MCP 서버 액세스입니다; 복합 연결 경로의 인증 부여 격차는 플랫폼의 최소 권한 약속을 약화시켜 비권한 계정이 에이전트 브로커를 통해 제한된 MCP 도구(데이터 액세스, 외부 작업)를 구동할 수 있게 합니다.
경로 수준 권한 부여를 적용하는 checkUI 거부 목록이 /mcp-connect-composite/ 경로를 누락합니다; 복합 MCP ID를 가진 기본 역할 인증 사용자는 mcpGateway.Proxy를 통해 요청을 프록시하여 Access Control Rules로 제한된 MCP 서버의 도구를 호출할 수 있습니다 (CVSS 8.1, 잘못된 권한 부여 / CWE-863). 이는 이전의 /mcp-connect 우회(0.21.1에서 이미 패치됨)와 구별되며 새로운 복합 경로 변형입니다.
Obot 0.21.1에서 0.24.1까지
Obot 보안 권고 GHSA-6fwv-3h4c-37j9 업데이트를 적용하세요 (0.24.1 이후 수정됨)
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →