事件经过
Casdoor是一个身份平台,为代理集成提供了自己的MCP服务器,在/api/mcp端点中包含授权绕过缺陷:任何有效的应用凭证对都授予对实例上每个租户/组织中用户记录的无限制管理访问权限,而不是限制在该应用自己的用户范围内。
影响分析
Casdoor被用作集中式SSO/IAM层,越来越多地为基于MCP的代理访问提供前端;这里的绕过不仅会泄露一个租户的数据——它给持有最少、容易获得的凭证的攻击者完全的管理员控制权(包括密码数据)覆盖实例上的每个组织,使这对于依赖Casdoor进行身份识别的任何AI代理生态系统来说成为单点灾难性的多租户入侵。
攻击途径
/api/mcp端点未能正确限定调用应用的授权范围。持有任何单个应用的clientId和clientSecret(包括低权限或自助注册的应用)的攻击者可以使用MCP接口在整个租户范围内的所有组织获得无限制的用户管理访问权限,包括枚举包含密码/凭证材料的用户记录。
受影响系统
Casdoor(至4.4.0版本)——AI原生身份和访问管理(IAM)/SSO平台,配有内置MCP服务器
缓解措施
一旦有Casdoor修复版本可用,就升级至受影响的4.4.0基线之后;在此期间,限制哪些应用可以调用/api/mcp,并审计所有clientId/clientSecret对以查找意外的管理员范围。