今天兩則高風險 CVE 都與 Obot 這類 AI agent/MCP 平台有關,重點是不要把未啟用認證或權限控管不足的 MCP 服務暴露到不受信任的網路。
CVE-2026-101065(嚴重度 CVSS 9.8)
影響
Obot 是開源 AI agent/MCP 平台。所有版本到 commit d7e6970(含)為止,README 裡的 Docker quickstart 指令會讓容器以 0.0.0.0:8080 對外監聽,且預設停用認證。
在認證停用時,所有請求都會被映射成一個合成的 nobody 使用者,但這個使用者同時擁有 Owner 和 Admin 角色。也就是說,只要有人能連到這個 port,就能取得 Obot API 與 UI 的完整管理權限,包含註冊與啟動攻擊者控制的 MCP server。
更嚴重的是,quickstart 同時把 /var/run/docker.sock 掛進容器,因此透過這個 MCP runtime backend 可能碰到主機的 Docker 控制介面。
該做什麼
如果你曾照 Obot 舊版 README 的 Docker quickstart 指令部署,請在把服務暴露到任何不受信任網路前,設定:
OBOT_SERVER_ENABLE_AUTHENTICATION=true
這個修補是文件層級的修正:新版 quickstart 已改為啟用認證。已經用舊指令部署的人,需要自己檢查現有環境設定。
CVE-2026-101084(嚴重度 CVSS 9.6)
影響
Obot 在 v0.21.1 之前的版本,沒有在 /mcp-connect endpoint 正確執行 Access Control Rules。
結果是:任何已登入使用者只要知道 server ID,就可能連到原本受限制的 MCP server。攻擊者可藉此繞過授權檢查,透過 MCP tool calls 使用已儲存的 OAuth credentials,存取或操作敏感的後端系統。
該做什麼
如果你使用 Obot,請升級到 v0.21.1 或更新版本。
同時請檢查哪些 MCP server 連到敏感後端系統,尤其是使用已儲存 OAuth credentials 的連線;在升級前,不應假設 /mcp-connect 的存取限制一定有效。
資料來源:NVD
- CVE-2026-101065:https://nvd.nist.gov/vuln/detail/CVE-2026-101065
- CVE-2026-101084:https://nvd.nist.gov/vuln/detail/CVE-2026-101084
推薦閱讀
資安快訊:今日重要 CVE(2026-09-24)
NVD 今日 Critical 且與開發者相關的漏洞:CVE-2026-54687、CVE-2026-93352
資安快訊:今日重要 CVE(2026-09-26)
NVD 今日 Critical 且與開發者相關的漏洞:CVE-2025-66562
資安快訊:今日重要 CVE(2026-09-27)
NVD 今日 Critical 且與開發者相關的漏洞:CVE-2026-100716、CVE-2026-100717
資安快訊:今日重要 CVE(2026-08-30)
NVD 今日 Critical 且與開發者相關的漏洞:CVE-2026-82452、CVE-2026-82456
訂閱最新文章
每週接收 Claude Code 最新動態、AI 開發工具趨勢與技術分析,直接送到你的信箱。
訂閱成功!歡迎加入,我們會寄一封確認信到你的信箱。
我們尊重你的隱私,隨時可以取消訂閱。
本文由 Namog Vibe Coding 自動化監控系統生成
讀者回應
載入中...