PT-2026-76866 · Onyx · Onyx
CVE-2026-71424
·
Publicado
2026-08-17
·
Atualizado
2026-08-18
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Onyx versões anteriores a 3.1.10
Onyx versões anteriores a 3.2.14
Onyx versões anteriores a 4.0.0
Description
Existe um problema onde os endpoints 'GET /api/mcp/servers' e 'GET /api/mcp/servers/persona/{persona id}' expõem o cabeçalho de Autorização OAuth de outros usuários. Isso ocorre porque as funções
set tokens() e set client info() em OnyxTokenStorage copiam tokens individuais de usuários para uma linha compartilhada de administrador MCPConnectionConfig. Subsequentemente, a função db mcp server to api mcp server() retorna essa linha através de auth template.headers para qualquer usuário com privilégios BASIC ACCESS.Recommendations
Atualizar para a versão 3.1.10.
Atualizar para a versão 3.2.14.
Atualizar para a versão 4.0.0.
Exploit
Correção
Incorrect Authorization
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Onyx