← 戻る
ネットワーク機器
CVE-2026-16328 high CVSS 8.6

In consul-mcp-server, versions 0.1.0 up to 0.1.3 did not restrict how the Consul backend address...

概要

In consul-mcp-server, versions 0.1.0 up to 0.1.3 did not restrict how the Consul backend address...

AI要約 openai / gpt-4o

consul-mcp-serverのバージョン0.1.0から0.1.3において、Consulバックエンドアドレスの供給が制限されていなかったため、接続されたクライアントがサーバーの設定を上書きできる脆弱性がありました。これにより、攻撃者がサーバーのConsulトラフィックを制御するエンドポイントにリダイレクトし、トークンを送信させる可能性があります。
❓ 何が問題か
consul-mcp-serverにおける任意アドレス指定の脆弱性。
📍 影響範囲
バージョン0.1.0から0.1.3のconsul-mcp-server
🔥 重要度
攻撃者がConsul APIトラフィックを操作し、機密情報を漏洩させる可能性が高い。
🔧 修正方法
consul-mcp-serverを0.1.4またはそれ以降のバージョンにアップデートする。
🛡️ 暫定回避
情報なし
🔍 検知方法
特定のリクエストヘッダーを監査してアドレスの不適切な変更を検出する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →