DeepTutor 1.4.10 之前版本存在 MCP 工具授权绕过漏洞
DeepTutor missing MCP tool authorization allows non-admin users to invoke unrestricted tools
AI 导读
DeepTutor 1.4.10 之前的版本存在授权绕过漏洞(CVE-2026-58168),低权限用户可调用未受限的 MCP 工具。原因是 deeptutor/multi_user/tool_access.py 中的 allowed_mcp_tools 函数在用户授权中省略 mcp_tools 时返回 None,而非拒绝结果。攻击者或用户会话中被提示注入的内容可以枚举并调用任意已配置的 MCP 工具,包括文件系统、shell 和浏览器服务器,从而未授权访问部署中的敏感资源。该公告 2026 年 6 月 30 日收录进 GitHub Advisory Database,10 月 2 日更新。
推荐理由
公告给出了漏洞函数与受影响版本,部署 DeepTutor 多用户环境的团队可据此判断自身 MCP 工具权限是否被绕过。