漏洞  ·  2026-09-25

OpenWA WhatsApp API网关:GroupGetInviteCode MCP工具和REST端点向VIEWER密钥泄露活动的群组邀请码(CVE-2026-91161,CVSS 6.4)

漏洞Medium 影响GlobalCVE-2026-91161
OpenWA <0.23.5:GET /api/sessions/{id}/groups/{id}/invite-code端点和GroupGetInviteCode MCP工具没有OPERATOR角色要求,因此作用域限定到会话的有效VIEWER密钥可以检索活动的群组邀请码——这是一种可转移的承载能力,允许外部账户加入被管理的群组、发布/读取消息,并在撤销后保留成员资格。已在0.23.5中修复。
AI代理工具面(MCP工具集)向低权限VIEWER密钥暴露持久化的WhatsApp群组凭证,意味着最低权限层的代理或API消费者可以静默添加并保留攻击者在业务WhatsApp群组中的成员资格——在自托管消息API上的代理范围到能力升级。
有效的VIEWER密钥调用GroupGetInviteCode MCP工具或匹配的REST端点以检索群组邀请码,从而向未授权账户授予成员资格。
OpenWA < 0.23.5(WhatsApp API网关 + MCP工具)
升级到OpenWA 0.23.5+;限制VIEWER密钥的签发。
NVD CVE-2026-91161OpenWA advisory GHSA-45fh-xj7x-vj2x
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →