漏洞  ·  2026-09-19

Obsidian Web MCP——OAuth流程在未进行登录/同意检查的情况下发出授权代码,启用未经身份验证的保管库访问

漏洞High 影响GlobalCVE-2026-54618
Obsidian Web MCP是一个远程MCP服务器,向AI智能体暴露Obsidian保管库,其OAuth实现完全跳过身份验证,允许任何网络客户端获取由连接的LLM智能体使用的静态保管库访问令牌。
这是对MCP服务器的完整身份验证绕过,该服务器代理AI智能体访问个人知识保管库;攻击者获得授权智能体将具有的相同工具访问权限,包括读取/写入保管库内容,说明MCP服务器在智能体面向工具端点周围传输破坏身份验证的更广泛模式。
/oauth/authorize端点发出有效的授权代码,无需任何登录、同意或会话检查;/oauth/token然后在不对请求客户端进行身份验证的情况下将该代码交换为服务器的静态VAULT_MCP_TOKEN,让任何未经身份验证的远程方铸造授予MCP访问保管库的令牌。
Obsidian Web MCP < 0.2.0
升级到Obsidian Web MCP 0.2.0或更高版本。
GitHub commit (fix)NVD CVE-2026-54618
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →