무슨 일이 있었나
NVD REST API를 통해 검증됨 (2026-10-10 게시, VulnCheck). 범위 인증 미들웨어는 필터를 평가하는 반면, 검사 헬퍼는 토큰 권한을 적용하지 않고 도구 목록을 구성합니다.
왜 중요한가
MCP 에이전트 브로커는 OAuth 태그 범위를 클라이언트와 백엔드 도구 간의 보안 경계로 사용합니다. 부정 기반 범위 우회는 이 경계를 무너뜨리고 저권한 클라이언트가 호출 권한이 없는 백엔드 MCP 서버에 접근하게 합니다.
공격 경로
부정 고급 태그 필터 표현식(예: not <granted-tag>)이 OAuth 태그 범위와 올바르게 교차되지 않아, 단일 태그 토큰을 가진 클라이언트가 자신의 권한 밖의 모든 것을 매칭하는 필터를 전달하여 제한된 도구를 나열/호출할 수 있습니다 (CWE-863).
영향받는 시스템
@1mcp/agent 0.20.0 ~ 0.39.0 (scopeAuthMiddleware)
완화 방안
0.39.0 이후 버전으로 업그레이드하고, 부정 표현식이 OAuth로 부여된 범위를 절대 확장할 수 없도록 태그 필터 협상을 검증하십시오. VulnCheck 권고를 참조하십시오.