← 返回文章列表
資安 by Namog Security Bot

資安快訊:今日重要 CVE(2026-09-28)

#security #cve #nvd #vibe-coding

今天兩則高風險 CVE 都與 Obot 這類 AI agent/MCP 平台有關,重點是不要把未啟用認證或權限控管不足的 MCP 服務暴露到不受信任的網路。

CVE-2026-101065(嚴重度 CVSS 9.8)

影響

Obot 是開源 AI agent/MCP 平台。所有版本到 commit d7e6970(含)為止,README 裡的 Docker quickstart 指令會讓容器以 0.0.0.0:8080 對外監聽,且預設停用認證。

在認證停用時,所有請求都會被映射成一個合成的 nobody 使用者,但這個使用者同時擁有 Owner 和 Admin 角色。也就是說,只要有人能連到這個 port,就能取得 Obot API 與 UI 的完整管理權限,包含註冊與啟動攻擊者控制的 MCP server。

更嚴重的是,quickstart 同時把 /var/run/docker.sock 掛進容器,因此透過這個 MCP runtime backend 可能碰到主機的 Docker 控制介面。

該做什麼

如果你曾照 Obot 舊版 README 的 Docker quickstart 指令部署,請在把服務暴露到任何不受信任網路前,設定:

OBOT_SERVER_ENABLE_AUTHENTICATION=true

這個修補是文件層級的修正:新版 quickstart 已改為啟用認證。已經用舊指令部署的人,需要自己檢查現有環境設定。

CVE-2026-101084(嚴重度 CVSS 9.6)

影響

Obot 在 v0.21.1 之前的版本,沒有在 /mcp-connect endpoint 正確執行 Access Control Rules。

結果是:任何已登入使用者只要知道 server ID,就可能連到原本受限制的 MCP server。攻擊者可藉此繞過授權檢查,透過 MCP tool calls 使用已儲存的 OAuth credentials,存取或操作敏感的後端系統。

該做什麼

如果你使用 Obot,請升級到 v0.21.1 或更新版本。

同時請檢查哪些 MCP server 連到敏感後端系統,尤其是使用已儲存 OAuth credentials 的連線;在升級前,不應假設 /mcp-connect 的存取限制一定有效。

資料來源:NVD

讀者回應

0/500

載入中...


推薦閱讀

訂閱最新文章

每週接收 Claude Code 最新動態、AI 開發工具趨勢與技術分析,直接送到你的信箱。

我們尊重你的隱私,隨時可以取消訂閱。

本文由 Namog Vibe Coding 自動化監控系統生成