漏洞  ·  2026-09-28

Obot OAuth动态客户端注册绕过:通过精心构造的授权URL窃取具有完整用户组集的令牌

漏洞High 影响GlobalCVE-2026-101062
NVD于2026-09-27发布(VulnCheck):未认证的OAuth动态客户端注册,重定向URI不受限制,结合自动完成的授权流程,使攻击者能够窃取携带受害者完整组集的访问令牌,可用于任何Obot API端点(CVSS 8.8 v3.1)。
代理/MCP平台的OAuth信任边界是代理身份的关键。一次链接点击即让攻击者获得可读取或修改受害者代理配置、工作流和MCP连接的令牌——这是通过认证层劫持AI代理部署的直接路径。
OAuth动态客户端注册是未认证的,且重定向URI不受限制;已登录用户的授权流程自动完成,无同意屏幕。攻击者注册一个指向其域名的客户端,并向受害者发送单个精心构造的授权URL;生成的令牌携带受害者的完整组集,且(由于仅验证了签发者而非受众)被接受为针对受害者可访问的任何Obot API端点的承载令牌。
obot-platform/obot <= v0.22.1;在v0.23.0中修复
升级到obot v0.23.0(增加同意屏幕,将MCP OAuth令牌范围限定到涉及的MCP,强制执行受众验证)。公告:https://github.com/obot-platform/obot/security/advisories/GHSA-xwmw-prc4-v3cr
NVD CVE-2026-101062GitHub Security Advisory GHSA-xwmw-prc4-v3cr
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →