취약점  ·  2026-09-29

Zscaler MCP Server: HMAC 확인 토큰이 대상 리소스에 바인딩되지 않음 (토큰 재사용)

취약점Low 영향도GlobalCVE-2026-59563
Zscaler MCP Server의 HMAC 확인 토큰 메커니즘은 토큰을 대상 리소스 식별자에 바인딩하지 않아 동일 유형 리소스 간 재사용을 허용했습니다. 0.7.2에서 수정됨; 2026-09-28에 GitHub Security Advisory 데이터베이스에 권고 게시.
MCP 확인 토큰은 파괴적인 Zscaler 리소스를 보호하는 인간 승인 제어입니다; 바인딩되지 않은 토큰은 에이전트나 악성 MCP 클라이언트가 잘못된 리소스에 대해 확인 단계를 충족시켜 에이전트와 보안 장치 변경 사이의 마지막 안전장치를 약화시킵니다.
HMAC 확인 토큰은 대상 리소스 식별자에 바인딩되지 않고 생성되었으므로, 한 리소스에 대해 얻은 토큰이 동일 유형의 다른 리소스에 대한 작업을 확인하는 데 허용됩니다.
zscaler/zscaler-mcp-server 0.7.0 및 0.7.1
Zscaler MCP Server를 0.7.2로 업그레이드하십시오 (pull #41 / GHSA-6wjq-5f4c-p8f7에 따른 수정).
GitHub advisory GHSA-6wjq-5f4c-p8f7NVD CVE-2026-59563
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →