事件经过
HashiCorp 在 2026-07-28 披露了与 CVE-2026-16498 相伴的两个漏洞:通过会话 ID 劫持的授权绕过(CVE-2026-16496,CVSS 8.9)和未认证的 SSRF 将服务器的 Terraform 身份验证令牌泄露到攻击者控制的端点(CVE-2026-14869,CVSS 8.6)。
影响分析
这三个 terraform-mcp-server 漏洞合在一起意味着具有共享 MCP 端点网络访问权限的攻击者可以劫持会话、通过 SSRF 窃取凭证或重用过期令牌——对使用真实云凭证的 AI 代理驱动的基础设施自动化实现完整的入侵路径。
攻击途径
获得另一用户 MCP 会话 ID 的攻击者可以使用该受害者的 Terraform 凭证执行自己的工具调用(授权绕过);此外,未认证的远程客户端可以触发 SSRF,将服务器的 Terraform API 请求和持有者令牌重定向到攻击者控制的端点。
受影响系统
hashicorp/terraform-mcp-server 0.2.1 到 1.0.0(包括)
缓解措施
升级到 terraform-mcp-server 1.1.0。参见 HashiCorp 安全公告 HCSEC-2026-23。