事件经过
Obot复合MCP连接路径存在授权绕过漏洞:用于UI访问控制的拒绝列表未覆盖/mcp-connect-composite/,因此已认证的低权限(basic角色)用户可以访问受访问控制规则保护的MCP服务器,并通过复合MCP网关调用其工具。
影响分析
Obot的全部价值在于对MCP服务器进行有范围的、中介化的访问;复合连接路由上的授权缺口侵蚀了平台的最低权限承诺,使未授权账户能够通过智能体代理驱动受限的MCP工具(数据访问、外部操作)。
攻击途径
执行路由级授权的checkUI拒绝列表遗漏了/mcp-connect-composite/路由;持有复合MCP ID的basic角色已认证用户可以通过mcpGateway.Proxy代理请求,调用受访问控制规则限制的MCP服务器上的工具(CVSS 8.1 / 8.6 v4,错误授权CWE-863)。这不同于先前的/mcp-connect绕过(已在0.21.1中修补);这是新的复合路由变体。
受影响系统
Obot 0.21.1至0.24.1版本
缓解措施
应用Obot安全公告GHSA-6fwv-3h4c-37j9更新(0.24.1之后已修复)