무슨 일이 있었나
VulnCheck은 UnicomAI Wanwu ≤ 0.6.5에 대해 CVE-2026-108856(발행일 2026-10-11, CVSS 4.2, CWE-639)을 발표했습니다: AppKey 생성 시 대상 MCP 서버의 소유권을 검증하지 않아 키가 다른 사용자의 서버에 바인딩되어 해당 도구를 호출하는 데 사용될 수 있습니다. NVD REST API로 검증되었습니다.
왜 중요한가
교차 사용자 MCP 키 권한 부여 버그입니다: 공격자가 다른 사용자의 MCP 서버 인증을 가장하여 소유 테넌트에 범위가 지정된 에이전트 도구를 호출할 수 있습니다. 낮은 CVSS와 서버 UUID를 알아야 하는 필요성으로 정밀 계층 C에 유지됩니다.
공격 경로
인증된 사용자가 appType mcpserver와 함께 피해자의 MCP 서버 UUID를 POST /v1/appspace/app/key(CWE-639)에 제공하여 MCP 세션을 열고 피해자 서버 도구를 업스트림 인증으로 호출하는 AppKey를 생성합니다.
영향받는 시스템
UnicomAI Wanwu 0.6.5까지
완화 방안
0.6.5 이후 버전으로 업그레이드하고(이후 Wanwu 릴리스에서 수정), 예상치 못한 MCP 서버 바인딩에 대해 생성된 AppKey를 감사하십시오. 권고: https://www.vulncheck.com/advisories/unicomai-wanwu-through-0.6.5-authorization-bypass-via-v1-appspace-app-key-appkey-minting