PulseAugur
实时 02:33:20
English(EN) Two authenticated MCP gateways can still disagree about authorization

MCP 网关出现授权漂移漏洞

已发现一个安全漏洞,其中两个已认证的 MCP 网关可能在授权方面存在分歧,从而导致潜在的安全泄露。当内部 IAM 网关和外部 OAuth 网关暴露相同的数据库工具时,就会出现此问题,其中一个网关错误地拒绝跨租户过滤器,而另一个网关则接受。为缓解此问题,建议使用单一版本化的合约来定义功能、租户范围、工具参数和资源限制,并严格测试此合约在各种场景下的表现,包括跨租户请求和策略推出。 AI

影响 凸显了分布式授权系统中潜在的安全风险,影响开发人员和安全专业人员。

排序理由 特定软件组件(MCP 网关)中的安全漏洞。

在 dev.to — MCP tag 阅读 →

AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →

MCP 网关出现授权漂移漏洞

报道来源 [1]

  1. dev.to — MCP tag TIER_1 English(EN) · Mads Hansen ·

    两个已认证的 MCP 网关仍可能在授权方面存在分歧

    <p>An internal IAM gateway and an external OAuth gateway expose the same database tool.</p> <p>Both authenticate correctly.</p> <p>One rejects a cross-tenant filter. The other accepts it.</p> <p>That is authorization drift.</p> <p>Use one versioned contract for:</p> <ul> <li>stab…