Veille sécuritéIA & API
P4Moyenne
Un utilisateur MaxKB peut accéder au détail d'un outil MCP actif appartenant à un autre utilisateur du même espace s'il connaît son tool_id, puis le référencer dans un workflow qu'il contrôle.
MaxKBMCPModel Context Protocol
IdentifiantCVE-2026-77518
EPSS—
Exploitationnon connue / non déterminée
CorrectifÀ vérifier
Analyse technique
La route de détail d'outil ne réapplique pas l'autorisation par ressource appliquée par la route de liste. La réponse peut contenir Tool.code, incluant potentiellement la configuration et les en-têtes du serveur MCP. Le chemin de débogage d'un nœud MCP de workflow peut ensuite employer cette configuration sans vérifier le droit d'utiliser l'outil.
Impact, versions et correctif
VecteurAccès aux routes de détail et de workflow avec l'identifiant d'un outil MCP tiers au sein du même workspace.
PréconditionsCompte utilisateur normal dans le même espace de travail et connaissance d'un tool_id MCP actif appartenant à un autre utilisateur.
ImpactDivulgation potentielle de configurations et en-têtes MCP, ainsi qu'utilisation non autorisée de la configuration d'un outil tiers.
Versions affectées2.10.2-lts et versions antérieures.
ContournementRéduire l'accès aux workflows et aux outils MCP partagés ; retirer ou renouveler les en-têtes et secrets éventuellement présents dans Tool.code.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5
Publication2026-09-21T21:17:10Z
Mise à jour2026-09-21T21:17:10Z
Action recommandée
Auditer les outils MCP et workflows de chaque espace, vérifier les configurations contenant des secrets et appliquer dès publication un correctif imposant l'autorisation par ressource.
Sources
Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).