漏洞  ·  2026-08-19

Onyx AI平台MCP端点泄露其他用户的OAuth授权标头

漏洞High 影响GlobalCVE-2026-71424
CVE-2026-71424(CVSS 9.6严重),发布于2026-08-17,是Onyx的模型上下文协议集成中的跨用户凭证泄露,其中MCP服务器的按用户OAuth令牌存储在共享配置对象中并从其中提供,让低权限用户可以冒充另一个用户对外部MCP工具服务器的经过认证的连接。
MCP服务器是将AI代理连接到外部工具和数据源的标准机制;泄露另一用户的OAuth令牌让攻击者可以在通过Onyx代理工具可达到的每个连接外部系统(例如SaaS工具、内部API)上冒充该用户。
GET /api/mcp/servers和GET /api/mcp/servers/persona/{persona_id}端点返回共享管理员MCPConnectionConfig行的auth_template.headers,因为OnyxTokenStorage.set_tokens/set_client_info错误地将按用户OAuth令牌复制到共享配置行;任何查询这些端点的BASIC_ACCESS用户都会收到另一用户的已连接MCP服务器的OAuth授权标头。
Onyx(开源AI平台),3.1.10、3.2.14和4.0.0之前的版本
升级到Onyx >= 3.1.10 / 3.2.14 / 4.0.0;轮换已连接MCP服务器的OAuth令牌并审计MCP服务器访问日志。
TheHackerWire - Onyx AI Platform Critical OAuth Token ExposureCVE Record
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →