В consul-mcp-server версии от 0.1.0 до 0.1.3 не изолировали должным образом состояние сеанса в режиме без сохранения состояния, что может позволить использовать токен аутентификации Consul одного клиента для последующих запросов от других клиентов. Эта уязвимость (CVE-2026-16326) исправлена в consul-mcp-server 0.1.4.
Показать оригинальное описание (EN)
In consul-mcp-server, versions 0.1.0 up to 0.1.3 did not properly isolate session state in stateless mode, which may allow one client's Consul authentication token to be used for subsequent requests from other clients. This vulnerability (CVE-2026-16326) is fixed in consul-mcp-server 0.1.4.
Характеристики атаки
Последствия
Строка CVSS v3.1