무슨 일이 있었나
VulnCheck는 AmoyLab Unla ≤ 0.10.0에 대해 CVE-2026-108865(2026-10-11 게시, CVSS 8.2 v3.1 / 8.8 v4.0, CWE-287)을 게시했습니다: OAuth2 서버가 리소스 소유자를 인증하지 않고 토큰을 발급하므로 /authorize→/token 흐름은 로그인 없이 유효한 자격 증명을 생성합니다. NVD REST API를 통해 검증됨.
왜 중요한가
이는 MCP 게이트웨이/에이전트 인프라 구성 요소에 대한 완전한 인증 우회입니다. 도난당한 토큰은 OAuth2로 보호된 MCP 도구 및 프록시된 업스트림 API와 주입된 자격 증명에 대한 액세스 권한을 부여하므로, 인증되지 않은 원격 공격자는 MCP 도구를 호출하고 배포가 보호하려던 백엔드 AI/데이터 서비스에 도달할 수 있습니다 — 실제 배포에서 공격자 통제 에이전트 액세스가 가능합니다.
공격 경로
인증되지 않은 공격자는 Unla 서버에 대해 OAuth2 클라이언트를 등록하고, /authorize에서 코드를 요청하고, /token에서 교환합니다 — 권한 부여 서버는 리소스 소유자를 인증하지 않음 — 결과적으로 OAuth2로 보호된 MCP 접두사, 프록시된 업스트림 API 및 주입된 자격 증명을 잠금 해제하는 유효한 액세스 토큰을 얻습니다.
영향받는 시스템
AmoyLab Unla 최대 0.10.0(golang: github.com/amoylab/unla)
완화 방안
0.10.0 이후 버전으로 업그레이드하고 OAuth2 흐름을 다시 테스트하십시오. 회전/패치될 때까지 모든 MCP 접두사/업스트림 API가 노출된 것으로 취급하십시오. 권고: https://www.vulncheck.com/advisories/amoylab-unla-through-0.10.0-oauth2-authentication-bypass-via-authorize