漏洞  ·  2026-07-30

HashiCorp Terraform MCP Server — 跨租户凭证重用(无状态 HTTP 模式)(严重)

漏洞High 影响GlobalCVE-2026-16498
HashiCorp 在 2026-07-28 披露,terraform-mcp-server 1.1.0 之前的版本在可流式 HTTP 无状态模式下未能正确隔离每个请求的身份,允许一个用户的 Terraform 令牌被另一个用户的工具调用重用。这是同一份公告中披露的三个相关漏洞之一(CVE-2026-16498、CVE-2026-16496、CVE-2026-14869)。
MCP 服务器越来越多地被部署为基础设施工具的共享多租户 AI 代理网关;广泛使用的官方 Terraform MCP 服务器中的凭证重用缺陷意味着代表一个租户行动的 AI 代理可能会使用另一个租户的凭证以隐默方式执行特权基础设施操作——这是代理 DevOps 管道的直接风险放大器。
在可流式 HTTP 无状态传输模式下,一个用户的 Terraform API 令牌可以被重用来代表后续不同用户执行工具调用——允许跨租户凭证盗取/重用,只需通过对共享无状态端点的正常 API 使用。
hashicorp/terraform-mcp-server 0.2.1 到 1.0.0(包括)
升级到 terraform-mcp-server 1.1.0。参见 HashiCorp 安全公告 HCSEC-2026-23。
HashiCorp Security Bulletin HCSEC-2026-23NVD CVE-2026-16498HashiCorp Security Bulletin HCSEC-2026-24
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →