事件经过
Obsidian Web MCP是一个远程MCP服务器,向AI智能体暴露Obsidian保管库,其OAuth实现完全跳过身份验证,允许任何网络客户端获取由连接的LLM智能体使用的静态保管库访问令牌。
影响分析
这是对MCP服务器的完整身份验证绕过,该服务器代理AI智能体访问个人知识保管库;攻击者获得授权智能体将具有的相同工具访问权限,包括读取/写入保管库内容,说明MCP服务器在智能体面向工具端点周围传输破坏身份验证的更广泛模式。
攻击途径
/oauth/authorize端点发出有效的授权代码,无需任何登录、同意或会话检查;/oauth/token然后在不对请求客户端进行身份验证的情况下将该代码交换为服务器的静态VAULT_MCP_TOKEN,让任何未经身份验证的远程方铸造授予MCP访问保管库的令牌。
受影响系统
Obsidian Web MCP < 0.2.0
缓解措施
升级到Obsidian Web MCP 0.2.0或更高版本。