事件经过
已通过NVD REST API验证(发布于2026-10-10,VulnCheck)。作用域认证中间件评估过滤器,而检查辅助函数在构建工具列表时未强制实施令牌授权。
影响分析
MCP代理代理使用OAuth标签作用域作为客户端和后端工具之间的安全边界;基于否定的作用域绕过破坏了该边界,使低权限客户端能够访问其未被授权调用的后端MCP服务器。
攻击途径
否定的高级标签过滤器表达式(例如not <granted-tag>)未与OAuth标签作用域正确交集,因此持有单标签令牌的客户端可以传递一个匹配其授权范围之外所有内容的过滤器,并列出/调用受限工具(CWE-863)。
受影响系统
@1mcp/agent 0.20.0至0.39.0(scopeAuthMiddleware)
缓解措施
升级至0.39.0以上版本;验证标签过滤器协商,确保否定表达式永远不能扩大OAuth授权作用域。参见VulnCheck公告。