事件经过
HashiCorp 在 2026-07-29 披露,consul-mcp-server 的无状态模式不在客户端之间隔离会话状态,允许令牌跨客户端重用,且 Consul 后端地址可由客户端覆盖,启用 SSRF 风格的凭证泄露到攻击者基础设施。
影响分析
这与同一供应商在早一天发布的 terraform-mcp-server 公告相同的凭证隔离失败类别,显示 HashiCorp MCP 服务器产品线的系统性模式:多租户 AI 代理部署的基础设施管理 MCP 服务器可能会在租户边界之间泄露凭证。
攻击途径
在无状态模式下,一个客户端的 Consul 身份验证令牌可被后续无关客户端的请求使用(CVE-2026-16326,CVSS 10.0)。一个伴随缺陷(CVE-2026-16328,CVSS 8.6)允许连接的客户端通过请求头覆盖服务器配置的 Consul 后端地址,重定向服务器的 Consul API 流量——及其身份验证令牌——到攻击者控制的端点。
受影响系统
hashicorp/consul-mcp-server 0.1.0 到 0.1.3
缓解措施
升级到 consul-mcp-server 0.1.4。参见 HashiCorp 安全公告 HCSEC-2026-24。