事件经过
Obot组合MCP连接路径中的授权绕过:用于UI访问控制的拒绝列表未涵盖/mcp-connect-composite/,因此已认证的低权限(basic角色)用户可以访问受访问控制规则保护的MCP服务器,并通过组合MCP网关调用其工具。
影响分析
Obot的全部价值在于对MCP服务器进行有范围、有中介的访问;组合连接路由上的授权缺口削弱了平台的最低权限承诺,使无特权账户能够通过代理中介驱动受限的MCP工具(数据访问、外部操作)。
攻击途径
执行路由级授权的checkUI拒绝列表遗漏了/mcp-connect-composite/路由;持有组合MCP ID的basic角色已认证用户可以通过mcpGateway.Proxy代理请求,调用受访问控制规则限制的MCP服务器上的工具(CVSS 8.1,不正确的授权/CWE-863)。这与之前的/mcp-connect绕过(已在0.21.1中修补)不同;这是一个新的组合路由变体。
受影响系统
Obot 0.21.1至0.24.1
缓解措施
应用Obot安全公告GHSA-6fwv-3h4c-37j9更新(在0.24.1之后修复)