Apa yang terjadi
HashiCorp mengungkapkan pada 2026-07-29 bahwa mode stateless consul-mcp-server tidak mengisolasi state sesi antar klien, memungkinkan penggunaan ulang token lintas klien, dan bahwa alamat backend Consul dapat ditimpa klien, memungkinkan eksfiltrasi kredensial gaya SSRF ke infrastruktur penyerang.
Mengapa penting
Ini adalah kelas kegagalan isolasi kredensial yang sama seperti buletin terraform-mcp-server yang diterbitkan sehari sebelumnya oleh vendor yang sama, menunjukkan pola sistemik di seluruh lini server MCP HashiCorp: penyebaran agen AI multi-tenant dari server MCP manajemen infrastruktur dapat membocorkan kredensial di seluruh batas tenant.
Vektor serangan
Dalam mode stateless, token autentikasi Consul satu klien dapat digunakan untuk permintaan klien berikutnya yang tidak terkait (CVE-2026-16326, CVSS 10.0). Flaw pendamping (CVE-2026-16328, CVSS 8.6) memungkinkan klien terhubung untuk menimpa alamat backend Consul yang dikonfigurasi server melalui header permintaan, mengarahkan ulang lalu lintas API Consul server — dan token authnya — ke titik akhir yang dikontrol penyerang.
Sistem yang terdampak
hashicorp/consul-mcp-server 0.1.0 hingga 0.1.3
Mitigasi
Tingkatkan ke consul-mcp-server 0.1.4. Lihat Buletin Keamanan HashiCorp HCSEC-2026-24.