漏洞  ·  2026-07-30

HashiCorp Consul MCP Server — 跨客户端 Consul 令牌重用与后端重定向 SSRF

漏洞High 影响GlobalCVE-2026-16326
HashiCorp 在 2026-07-29 披露,consul-mcp-server 的无状态模式不在客户端之间隔离会话状态,允许令牌跨客户端重用,且 Consul 后端地址可由客户端覆盖,启用 SSRF 风格的凭证泄露到攻击者基础设施。
这与同一供应商在早一天发布的 terraform-mcp-server 公告相同的凭证隔离失败类别,显示 HashiCorp MCP 服务器产品线的系统性模式:多租户 AI 代理部署的基础设施管理 MCP 服务器可能会在租户边界之间泄露凭证。
在无状态模式下,一个客户端的 Consul 身份验证令牌可被后续无关客户端的请求使用(CVE-2026-16326,CVSS 10.0)。一个伴随缺陷(CVE-2026-16328,CVSS 8.6)允许连接的客户端通过请求头覆盖服务器配置的 Consul 后端地址,重定向服务器的 Consul API 流量——及其身份验证令牌——到攻击者控制的端点。
hashicorp/consul-mcp-server 0.1.0 到 0.1.3
升级到 consul-mcp-server 0.1.4。参见 HashiCorp 安全公告 HCSEC-2026-24。
HashiCorp Security Bulletin HCSEC-2026-24NVD CVE-2026-16326HashiCorp Security Bulletin HCSEC-2026-23
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →