L'authentification de l'endpoint MCP de MaxKB accepte des clés applicatives non permanentes restées actives après leur expiration, alors que l'API de chat standard les refuse.
Analyse technique
Le chemin /chat/api/mcp recherche une ApplicationApiKey selon son secret et son état actif, sans appliquer les contrôles is_permanent et expire_time présents sur le chemin /chat/api/open. Une clé expirée mais toujours active peut initialiser l'endpoint MCP, exposer les métadonnées d'outils publiés, appeler tools/call et créer des états de conversation durables.
Impact, versions et correctif
Action recommandée
Inventorier et révoquer les clés applicatives expirées encore actives ; restreindre l'exposition de l'API MCP jusqu'à la disponibilité d'un correctif.
Sources
Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).