已发现一个安全漏洞,其中两个已认证的 MCP 网关可能在授权方面存在分歧,从而导致潜在的安全泄露。当内部 IAM 网关和外部 OAuth 网关暴露相同的数据库工具时,就会出现此问题,其中一个网关错误地拒绝跨租户过滤器,而另一个网关则接受。为缓解此问题,建议使用单一版本化的合约来定义功能、租户范围、工具参数和资源限制,并严格测试此合约在各种场景下的表现,包括跨租户请求和策略推出。 AI
影响 凸显了分布式授权系统中潜在的安全风险,影响开发人员和安全专业人员。
排序理由 特定软件组件(MCP 网关)中的安全漏洞。
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →