事件经过
VulnCheck发布了CVE-2026-108856(发布于2026-10-11,CVSS 4.2,CWE-639)针对UnicomAI Wanwu ≤ 0.6.5:AppKey铸造未验证目标MCP服务器的所有权,因此密钥可绑定到其他用户的服务器并用于调用其工具。已通过NVD REST API验证。
影响分析
这是一个跨用户MCP密钥授权缺陷:攻击者可以冒充其他用户的MCP服务器认证,调用本应限于所属租户的代理工具。低CVSS和需要知道服务器UUID使其保持为精确定位C级。
攻击途径
已认证用户以appType mcpserver提供受害者的MCP服务器UUID向POST /v1/appspace/app/key发送请求(CWE-639),铸造打开MCP会话并使用受害者上游认证调用受害者服务器工具的AppKey。
受影响系统
UnicomAI Wanwu至0.6.5
缓解措施
升级至0.6.5以上版本(后续Wanwu版本中已修复);审计已铸造的AppKey是否绑定意外MCP服务器。公告:https://www.vulncheck.com/advisories/unicomai-wanwu-through-0.6.5-authorization-bypass-via-v1-appspace-app-key-appkey-minting