漏洞  ·  2026-10-12

UnicomAI Wanwu:授权绕过铸造绑定到其他用户MCP服务器的AppKey(CVSS 4.2)

漏洞Medium 影响GlobalCVE-2026-108856
VulnCheck发布了CVE-2026-108856(发布于2026-10-11,CVSS 4.2,CWE-639)针对UnicomAI Wanwu ≤ 0.6.5:AppKey铸造未验证目标MCP服务器的所有权,因此密钥可绑定到其他用户的服务器并用于调用其工具。已通过NVD REST API验证。
这是一个跨用户MCP密钥授权缺陷:攻击者可以冒充其他用户的MCP服务器认证,调用本应限于所属租户的代理工具。低CVSS和需要知道服务器UUID使其保持为精确定位C级。
已认证用户以appType mcpserver提供受害者的MCP服务器UUID向POST /v1/appspace/app/key发送请求(CWE-639),铸造打开MCP会话并使用受害者上游认证调用受害者服务器工具的AppKey。
UnicomAI Wanwu至0.6.5
升级至0.6.5以上版本(后续Wanwu版本中已修复);审计已铸造的AppKey是否绑定意外MCP服务器。公告:https://www.vulncheck.com/advisories/unicomai-wanwu-through-0.6.5-authorization-bypass-via-v1-appspace-app-key-appkey-minting
NVD CVE-2026-108856VulnCheck advisory
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →