事件经过
NVD 于 2026 年 9 月 16 日在同一受 CVE-2026-63127 影响的 rmcp SDK 中发布了此 CVSS 6.8 中危漏洞。
影响分析
几天内在同一广泛嵌入的 MCP Rust SDK 中出现的第二个不同的凭证暴露缺陷强调了 MCP 客户端传输安全硬化在整个生态系统的参考实现中仍不成熟。
攻击途径
StreamableHttpClientTransport 使用启用自动重定向的 reqwest 构建其 HTTP 客户端,并应用调用者提供的自定义头而不将其标记为敏感;当恶意或被破坏的 MCP 端点发出跨域 307/308 重定向时,reqwest 会将这些头(可能包括身份验证令牌)转发到重定向目标。
受影响系统
rmcp (Rust MCP SDK) < 2.1.0
缓解措施
将 rmcp 升级到 >= 2.1.0;将携带授权的自定义头标记为敏感,以便在跨域重定向时将其删除,或对 MCP 传输客户端禁用自动重定向跟踪。