目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-101065— Obot Quickstart 未授权管理员访问漏洞

一分钟漏洞结论

影响对象
obot-platform obot
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Obot 是一个开源的 AI Agent / MCP(Model Context Protocol)平台。在包含提交 d7e6970 在内的所有版本中,README 文档中记录的 Docker 快速启动命令会将容器绑定到 0.0.0.0:8080,并且默认禁用身份验证。当身份验证被禁用时,所有请求都会被映射到一个名为“nobody”的合成用户,该用户拥有 Owner(所有者)和 Admin(管理员)角色。因此,任何能够访问该暴露端口的未认证用户都能获得对 Obot API 和 UI 的完全管理员访问权限,包括注册和

CVSS 9.8 · Critical
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-101065 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Obot Quickstart Docker Deployment Unauthenticated Admin Access
来源: CVE Program / CVE List V5
Vulnerability Description
Obot is an open-source AI agent/MCP platform. In all versions up to and including commit d7e6970, the Docker quickstart command documented in the README starts the container listening on 0.0.0.0:8080 with authentication disabled by default. When authentication is disabled, every request is mapped to a synthetic "nobody" user that holds the Owner and Admin roles, so any unauthenticated party who can reach the exposed port obtains full administrative access to the Obot API and UI, including the ability to register and launch attacker-controlled MCP servers. Because the quickstart also mounts /var/run/docker.sock into the container, the MCP runtime backend reachable this way has access to the host's Docker control surface. The fix is documentation-only: the quickstart now enables authentication, and operators who followed the previous instructions should set OBOT_SERVER_ENABLE_AUTHENTICATION=true before exposing the host to any untrusted network.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
关键功能的认证机制缺失
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
obot-platform obot - -

二、漏洞 CVE-2026-101065 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-101065 的情报信息

请登录查看更多情报信息。

CVE-2026-101065 厂商安全公告 (1)

CVE-2026-101065 其他参考 (1)

同批安全公告 · obot-platform · 2026-09-27 · 共 5 条

CVE-2026-101084 9.6 CRITICAL obot 0.21.1前 /mcp-connect授权绕过漏洞
CVE-2026-101062 8.8 HIGH Obot <0.23.0 OAuth动态客户端注册绕过认证漏洞
CVE-2026-101064 7.6 HIGH Obot < v0.23.0 通过MCP实现的服务端请求伪造漏洞
CVE-2026-101063 5.3 MEDIUM Obot v0.23.0 之前版本注册表API认证绕过漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-101065

暂无评论


发表评论