漏洞  ·  2026-10-11

@1mcp/agent OAuth标签作用域通过否定标签过滤器表达式绕过(CVSS 5.4)

漏洞Medium 影响GlobalCVE-2026-108586
已通过NVD REST API验证(发布于2026-10-10,VulnCheck)。作用域认证中间件评估过滤器,而检查辅助函数在构建工具列表时未强制实施令牌授权。
MCP代理代理使用OAuth标签作用域作为客户端和后端工具之间的安全边界;基于否定的作用域绕过破坏了该边界,使低权限客户端能够访问其未被授权调用的后端MCP服务器。
否定的高级标签过滤器表达式(例如not <granted-tag>)未与OAuth标签作用域正确交集,因此持有单标签令牌的客户端可以传递一个匹配其授权范围之外所有内容的过滤器,并列出/调用受限工具(CWE-863)。
@1mcp/agent 0.20.0至0.39.0(scopeAuthMiddleware)
升级至0.39.0以上版本;验证标签过滤器协商,确保否定表达式永远不能扩大OAuth授权作用域。参见VulnCheck公告。
NVD CVE-2026-108586NVD REST APIVulnCheck advisory
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →