Kerentanan  ·  2026-07-30

HashiCorp Consul MCP Server — Penggunaan Ulang Token Consul Lintas-Klien dan SSRF Pengalihan Backend

KerentananHigh dampakGlobalCVE-2026-16326
HashiCorp mengungkapkan pada 2026-07-29 bahwa mode stateless consul-mcp-server tidak mengisolasi state sesi antar klien, memungkinkan penggunaan ulang token lintas klien, dan bahwa alamat backend Consul dapat ditimpa klien, memungkinkan eksfiltrasi kredensial gaya SSRF ke infrastruktur penyerang.
Ini adalah kelas kegagalan isolasi kredensial yang sama seperti buletin terraform-mcp-server yang diterbitkan sehari sebelumnya oleh vendor yang sama, menunjukkan pola sistemik di seluruh lini server MCP HashiCorp: penyebaran agen AI multi-tenant dari server MCP manajemen infrastruktur dapat membocorkan kredensial di seluruh batas tenant.
Dalam mode stateless, token autentikasi Consul satu klien dapat digunakan untuk permintaan klien berikutnya yang tidak terkait (CVE-2026-16326, CVSS 10.0). Flaw pendamping (CVE-2026-16328, CVSS 8.6) memungkinkan klien terhubung untuk menimpa alamat backend Consul yang dikonfigurasi server melalui header permintaan, mengarahkan ulang lalu lintas API Consul server — dan token authnya — ke titik akhir yang dikontrol penyerang.
hashicorp/consul-mcp-server 0.1.0 hingga 0.1.3
Tingkatkan ke consul-mcp-server 0.1.4. Lihat Buletin Keamanan HashiCorp HCSEC-2026-24.
HashiCorp Security Bulletin HCSEC-2026-24NVD CVE-2026-16326HashiCorp Security Bulletin HCSEC-2026-23
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →