漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
consul-mcp-server vulnerable to cross-tenant credential reuse in streamable-HTTP stateless mode
Vulnerability Description
In consul-mcp-server, versions 0.1.0 up to 0.1.3 did not properly isolate session state in stateless mode, which may allow one client's Consul authentication token to be used for subsequent requests from other clients. This vulnerability (CVE-2026-16326) is fixed in consul-mcp-server 0.1.4.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:L
Vulnerability Type
对错误会话暴露数据元素
Vulnerability Title
HashiCorp consul-mcp-server 会话机制问题漏洞
Vulnerability Description
HashiCorp consul-mcp-server是美国HashiCorp公司的一款服务端软件产品。 HashiCorp consul-mcp-server 0.1.0版本至0.1.3版本存在会话机制问题漏洞,该漏洞源于无状态模式下会话状态隔离不当,可能导致一个客户端的Consul身份验证令牌被其他客户端使用。
CVSS Information
N/A
Vulnerability Type
N/A