漏洞  ·  2026-07-30

HashiCorp Terraform MCP Server — 会话 ID 授权绕过与 SSRF(有状态模式 + 可流式 HTTP)

漏洞High 影响GlobalCVE-2026-16496
HashiCorp 在 2026-07-28 披露了与 CVE-2026-16498 相伴的两个漏洞:通过会话 ID 劫持的授权绕过(CVE-2026-16496,CVSS 8.9)和未认证的 SSRF 将服务器的 Terraform 身份验证令牌泄露到攻击者控制的端点(CVE-2026-14869,CVSS 8.6)。
这三个 terraform-mcp-server 漏洞合在一起意味着具有共享 MCP 端点网络访问权限的攻击者可以劫持会话、通过 SSRF 窃取凭证或重用过期令牌——对使用真实云凭证的 AI 代理驱动的基础设施自动化实现完整的入侵路径。
获得另一用户 MCP 会话 ID 的攻击者可以使用该受害者的 Terraform 凭证执行自己的工具调用(授权绕过);此外,未认证的远程客户端可以触发 SSRF,将服务器的 Terraform API 请求和持有者令牌重定向到攻击者控制的端点。
hashicorp/terraform-mcp-server 0.2.1 到 1.0.0(包括)
升级到 terraform-mcp-server 1.1.0。参见 HashiCorp 安全公告 HCSEC-2026-23。
HashiCorp Security Bulletin HCSEC-2026-23NVD CVE-2026-16496HashiCorp Security Bulletin HCSEC-2026-24
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →