事件历史事件
DeepTutor 1.4.10 前存在 MCP 工具授权绕过漏洞
先了解这件事
AI 综述
2026年10月3日,GitHub 安全公告披露 DeepTutor 1.4.10 之前版本存在授权绕过漏洞(CVE-2026-58168)。漏洞根源在于 deeptutor/multi_user/tool_access.py 中的 allowed_mcp_tools 函数:当用户授权中省略 mcp_tools 时,该函数返回 None 而非拒绝结果,导致低权限用户可调用未受限的 MCP 工具。攻击者或用户会话中被提示注入的内容可借此枚举并调用任意已配置的 MCP 工具,包括文件系统、shell 和浏览器。
AI 根据报道生成 · 4 天前更新
后续时间线
10月3日
- GitHub 安全公告精选DeepTutor 1.4.10 之前版本存在 MCP 工具授权绕过漏洞
DeepTutor 1.4.10 之前的版本存在授权绕过漏洞(CVE-2026-58168),低权限用户可调用未受限的 MCP 工具。原因是 deeptutor/multi_user/tool_access.py 中的 allowed_mcp_tools 函数在用户授权中省略 mcp_tools 时返回 None,而非拒绝结果。攻击者或用户会话中被提示注入的内容可以枚举并调用任意已配置的 MCP 工具,包括文件系统、shell 和浏览器服务器,从而未授权访问部署中的敏感资源。该公告 2026 年 6 月 30 日收录进 GitHub Advisory Database,10 月 2 日更新。
相关讨论
关注度走势
每天新增来源
- 10月3日 新增 1 个来源(1 家媒体、0 个账号)
- 10月4日 新增 0 个来源(0 家媒体、0 个账号)
- 10月5日 新增 0 个来源(0 家媒体、0 个账号)
- 10月6日 新增 0 个来源(0 家媒体、0 个账号)
- 10月7日 新增 0 个来源(0 家媒体、0 个账号)