취약점  ·  2026-10-11

@1mcp/agent OAuth 태그 범위 우회 — 부정 태그 필터 표현식 사용 (CVSS 5.4)

취약점Medium 영향도GlobalCVE-2026-108586
NVD REST API를 통해 검증됨 (2026-10-10 게시, VulnCheck). 범위 인증 미들웨어는 필터를 평가하는 반면, 검사 헬퍼는 토큰 권한을 적용하지 않고 도구 목록을 구성합니다.
MCP 에이전트 브로커는 OAuth 태그 범위를 클라이언트와 백엔드 도구 간의 보안 경계로 사용합니다. 부정 기반 범위 우회는 이 경계를 무너뜨리고 저권한 클라이언트가 호출 권한이 없는 백엔드 MCP 서버에 접근하게 합니다.
부정 고급 태그 필터 표현식(예: not <granted-tag>)이 OAuth 태그 범위와 올바르게 교차되지 않아, 단일 태그 토큰을 가진 클라이언트가 자신의 권한 밖의 모든 것을 매칭하는 필터를 전달하여 제한된 도구를 나열/호출할 수 있습니다 (CWE-863).
@1mcp/agent 0.20.0 ~ 0.39.0 (scopeAuthMiddleware)
0.39.0 이후 버전으로 업그레이드하고, 부정 표현식이 OAuth로 부여된 범위를 절대 확장할 수 없도록 태그 필터 협상을 검증하십시오. VulnCheck 권고를 참조하십시오.
NVD CVE-2026-108586NVD REST APIVulnCheck advisory
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →