事件经过
VulnCheck 发布了针对 AmoyLab Unla ≤ 0.10.0 的 CVE-2026-108865(发布于 2026-10-11,CVSS v3.1 8.2 / v4.0 8.8,CWE-287):OAuth2 服务器在从未认证资源所有者的情况下签发令牌,因此 /authorize→/token 流程无需任何登录即可产生有效凭证。已通过 NVD REST API 验证。
影响分析
这是 MCP 网关/代理基础设施组件上的完全认证绕过。由于窃取的令牌授予了对 OAuth2 保护的 MCP 工具、代理的上游 API 以及注入凭证的访问权限,未认证的远程攻击者可以调用 MCP 工具并访问部署本应保护的后端 AI/数据服务——在实际部署中实现攻击者控制的代理访问。
攻击途径
未认证的攻击者向 Unla 服务器注册一个 OAuth2 客户端,从 /authorize 请求一个代码,并在 /token 处进行交换——授权服务器从未认证资源所有者——从而获得一个有效的访问令牌,该令牌可以解锁受 OAuth2 保护的 MCP 前缀、代理的上游 API 和注入的凭证。
受影响系统
AmoyLab Unla 至 0.10.0 版本(golang: github.com/amoylab/unla)
缓解措施
升级到 0.10.0 以上版本并重新测试 OAuth2 流程;在轮换/修补之前,将所有 MCP 前缀/上游 API 视为已暴露。公告:https://www.vulncheck.com/advisories/amoylab-unla-through-0.10.0-oauth2-authentication-bypass-via-authorize