漏洞  ·  2026-09-18

Obsidian Web MCP — 未认证 OAuth 授权绕过授予完整保管库访问

漏洞High 影响GlobalCVE-2026-54618
NVD 在 2026 年 9 月 17 日发布了这项 CVSS 9.4 关键发现:用于授权 AI 代理通过此 MCP 服务器访问用户 Obsidian 保管库的 OAuth 流可被轻易绕过,因为授权和令牌端点不执行请求方的任何实际验证。
代理代理对个人数据存储(笔记、文档)的访问的 MCP 服务器是日益常见的代理集成;一个完全可绕过的 OAuth 流意味着任何能到达服务器 HTTP 端点的攻击者都能获得对受害者私有保管库内容的未认证完整访问,对广泛使用的个人知识管理 AI 集成而言是严重的机密性故障。
/oauth/authorize 端点在没有任何登录、同意或会话检查的情况下颁发授权码,/oauth/token 将在没有认证请求客户端的情况下将该码交换为服务器的静态 VAULT_MCP_TOKEN,让任何未认证的远程攻击者获得对连接 Obsidian 保管库的完整读/写访问权限。
obsidian-web-mcp < 0.2.0
升级到 obsidian-web-mcp >= 0.2.0;不要在没有前面额外身份验证的情况下将 MCP 服务器暴露到公共互联网。
GitHub commit fix
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →