事件经过
NVD 在 2026 年 9 月 17 日发布了这项 CVSS 9.4 关键发现:用于授权 AI 代理通过此 MCP 服务器访问用户 Obsidian 保管库的 OAuth 流可被轻易绕过,因为授权和令牌端点不执行请求方的任何实际验证。
影响分析
代理代理对个人数据存储(笔记、文档)的访问的 MCP 服务器是日益常见的代理集成;一个完全可绕过的 OAuth 流意味着任何能到达服务器 HTTP 端点的攻击者都能获得对受害者私有保管库内容的未认证完整访问,对广泛使用的个人知识管理 AI 集成而言是严重的机密性故障。
攻击途径
/oauth/authorize 端点在没有任何登录、同意或会话检查的情况下颁发授权码,/oauth/token 将在没有认证请求客户端的情况下将该码交换为服务器的静态 VAULT_MCP_TOKEN,让任何未认证的远程攻击者获得对连接 Obsidian 保管库的完整读/写访问权限。
受影响系统
obsidian-web-mcp < 0.2.0
缓解措施
升级到 obsidian-web-mcp >= 0.2.0;不要在没有前面额外身份验证的情况下将 MCP 服务器暴露到公共互联网。