漏洞  ·  2026-10-12

AmoyLab Unla:OAuth2 服务器从未认证资源所有者 → 可获取 MCP 前缀和代理 API 的未认证令牌 (CVSS 8.2)

漏洞High 影响GlobalCVE-2026-108865
VulnCheck 发布了针对 AmoyLab Unla ≤ 0.10.0 的 CVE-2026-108865(发布于 2026-10-11,CVSS v3.1 8.2 / v4.0 8.8,CWE-287):OAuth2 服务器在从未认证资源所有者的情况下签发令牌,因此 /authorize→/token 流程无需任何登录即可产生有效凭证。已通过 NVD REST API 验证。
这是 MCP 网关/代理基础设施组件上的完全认证绕过。由于窃取的令牌授予了对 OAuth2 保护的 MCP 工具、代理的上游 API 以及注入凭证的访问权限,未认证的远程攻击者可以调用 MCP 工具并访问部署本应保护的后端 AI/数据服务——在实际部署中实现攻击者控制的代理访问。
未认证的攻击者向 Unla 服务器注册一个 OAuth2 客户端,从 /authorize 请求一个代码,并在 /token 处进行交换——授权服务器从未认证资源所有者——从而获得一个有效的访问令牌,该令牌可以解锁受 OAuth2 保护的 MCP 前缀、代理的上游 API 和注入的凭证。
AmoyLab Unla 至 0.10.0 版本(golang: github.com/amoylab/unla)
升级到 0.10.0 以上版本并重新测试 OAuth2 流程;在轮换/修补之前,将所有 MCP 前缀/上游 API 视为已暴露。公告:https://www.vulncheck.com/advisories/amoylab-unla-through-0.10.0-oauth2-authentication-bypass-via-authorize
NVD CVE-2026-108865VulnCheck advisory
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →