事件经过
NVD于2026-09-27发布(VulnCheck):v0.21.1之前的obot版本未能在/mcp-connect端点上执行访问控制规则,允许任何已认证用户在拥有服务器ID的情况下连接到受限MCP服务器。CVSS 9.6(v3.1)。
影响分析
这破坏了代理平台的租户/权限边界,该平台代理与敏感后端系统(数据库、内部API)的MCP连接。Obot租户中的低权限用户可访问受限MCP服务器,并使用平台存储的OAuth凭据操作它们——这是直接的代理基础设施授权绕过。
攻击途径
已认证用户向/mcp-connect发送带有已知受限MCP服务器ID的请求;该端点未能执行访问控制规则,攻击者随后使用系统存储的OAuth凭据对目标后端驱动MCP工具调用。
受影响系统
obot-platform/obot < v0.21.1 (pkg:golang/github.com/obot-platform/obot)
缓解措施
升级到obot v0.21.1或更高版本,该版本在/mcp-connect上强制执行访问控制规则。公告:https://github.com/obot-platform/obot/security/advisories/GHSA-vw82-7fv8-r6gp