脆弱性  ·  2026-09-18

RMCP Rust SDK — クロスオリジンリダイレクトでマークされていない機密ヘッダー経由の SSRF 隣接ヘッダーリークage

脆弱性Medium 影響度GlobalCVE-2026-64684
NVD は 2026 年 9 月 16 日に CVE-2026-63127 の影響を受けた同じ rmcp SDK でこの CVSS 6.8 Medium の脆弱性を公開しました。
OAuth トークン偽装バグの数日以内に同じ広く組み込まれた MCP Rust SDK での 2 番目の異なる認証情報露出フローは、MCP クライアントトランスポートセキュリティの強化がエコシステムの参考実装全体でまだ未熟なことを強調しています。
StreamableHttpClientTransport は reqwest の自動リダイレクト追跡を有効にしてその HTTP クライアントを構築し、呼び出し側から提供されたカスタムヘッダーを機密としてマークせずに適用します。悪意のあるまたは侵害された MCP エンドポイントがクロスオリジン 307/308 リダイレクトを発行すると、reqwest はこれらのヘッダー(潜在的に認証トークンを含む)をリダイレクトターゲットに転送します。
rmcp (Rust MCP SDK) < 2.1.0
rmcp を >= 2.1.0 にアップグレードします。認可を含むカスタムヘッダーを機密としてマークして、クロスオリジンリダイレクトでそれらを削除するか、MCP トランスポートクライアントの自動リダイレクト追跡を無効にします。
GitHub commit fix
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →