#cwe-488

共收录 10 条相关安全情报。

← 返回所有主题
CVE-2026-16326

In consul-mcp-server, versions 0.1.0 up to 0.1.3 did not properly isolate session state in stateless mode, which may allow one client's Consul authentication token to be used for subsequent requests from other clients. This vulnerability (CVE-2026-16326) is fixed in consul-mcp-server 0.1.4.

💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)

🎯 建议动作: 建议根据原文自行评估

排序因子: CVSS 严重风险 (10.0) (+4) | Primary 数据源 (+3) | LLM 评分加成 (+0.4)

The terraform-mcp-server before version 1.1.0 is vulnerable to a cross-tenant credential reuse issue in the streamable-HTTP stateless transport mode that may allow one user's Terraform token to be used to execute tool calls on behalf of subsequent users. This vulnerability, CVE-2026-16498, is fixed in terraform-mcp-server 1.1.0.

💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)

🎯 建议动作: 建议根据原文自行评估

排序因子: CVSS 严重风险 (10.0) (+4) | 有可用补丁/修复方案 (+3) | Secondary 数据源 (+2) | 包含 CVE (+2) | LLM 评分加成 (+0.4)
CVE-2026-16498

The terraform-mcp-server before version 1.1.0 is vulnerable to a cross-tenant credential reuse issue in the streamable-HTTP stateless transport mode that may allow one user's Terraform token to be used to execute tool calls on behalf of subsequent users. This vulnerability, CVE-2026-16498, is fixed in terraform-mcp-server 1.1.0.

💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)

🎯 建议动作: 建议根据原文自行评估

排序因子: CVSS 严重风险 (10.0) (+4) | Primary 数据源 (+3) | LLM 评分加成 (+0.4)

The terraform-mcp-server before version 1.1.0 is vulnerable to a cross-tenant credential reuse issue in the streamable-HTTP stateless transport mode that may allow one user's Terraform token to be used to execute tool calls on behalf of subsequent users. This vulnerability, CVE-2026-16498, is fixed in terraform-mcp-server 1.1.0.

💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)

🎯 建议动作: 建议根据原文自行评估

排序因子: 有可用补丁/修复方案 (+3) | Primary 数据源 (+3) | 包含 CVE (+2) | LLM 评分加成 (+0.4)
CVE-2026-54497

view_component 是一个用于在 Ruby on Rails 中构建可复用、可测试和封装视图组件的框架。从 4.0.0 到 4.12.0 版本,ViewComponent::Base 实例在多次调用 render_in 时保留了渲染作用域内的对象。如果同一个组件、集合或 spacer 组件实例在请求、用户、租户或线程之间被复用,后续渲染可能会使用早期渲染中的过期 helpers、controller、request、view_flow、format/variant 详情以及 slot 子上下文。这可能导致授权感知组件为低权限用户渲染高权限 UI、使用过时的 Host 头生成链接、泄漏 slot/helper 状态,以及在并发渲染下混合请求上下文。漏洞 CVSS 评分为 6.8(中等影响),但机密性和完整性影响均为高。当前未发现已在野利用证据,也未列入已知利用漏洞(KEV)目录。修复版本为 4.12.0,建议所有受影响版本用户立即升级。此外,应审查应用中是否复用了组件实例,并考虑在敏感操作中避免跨请求复用组件,或实施额外的上下文隔离措施。

💡 影响/原因: 该漏洞影响广泛使用的 Ruby on Rails 组件库,可导致跨请求上下文混淆,进而引发权限提升和信息泄露。由于攻击复杂度较高(需利用组件复用场景),但一旦成功影响严重,需尽快升级修复。

排序因子: 有可用补丁/修复方案 (+3) | Primary 数据源 (+3) | LLM 评分加成 (+0.4)
view_component

# Reused Component Instances Retain Stale Render Context ## Summary `ViewComponent::Base` instances retain multiple render-scoped objects across calls to `render_in`. If the same component, collection, or spacer component instance is reused across requests, users, tenants, or threads, later renders can use stale `helpers`, `controller`, `request`, `view_flow`, format/variant details, and slot ch

💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)

🎯 建议动作: 建议根据原文自行评估

排序因子: 有可用补丁/修复方案 (+3) | Secondary 数据源 (+2) | 包含 CVE (+2) | 影响关键基础设施/核心组件 (+4) | LLM 评分加成 (+0.4)

A vulnerability has been found in FederatedAI FATE up to 2.2.0. This affects the function QueuePushReqStreamObserver.initEggroll of the file java/osx/osx-broker/src/main/java/org/fedai/osx/broker/grpc/QueuePushReqStreamObserver.java of the component OSX Broker. Such manipulation of the argument rollSiteSessionId/dstRole/dstPartyId leads to exposure of data element to wrong session. The attack can

💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)

🎯 建议动作: 建议根据原文自行评估

排序因子: 有可用补丁/修复方案 (+3) | Secondary 数据源 (+2) | 包含 CVE (+2) | 影响关键基础设施/核心组件 (+4) | LLM 评分加成 (+0.4)
CVE-2026-14621

A vulnerability has been found in FederatedAI FATE up to 2.2.0. This affects the function QueuePushReqStreamObserver.initEggroll of the file java/osx/osx-broker/src/main/java/org/fedai/osx/broker/grpc/QueuePushReqStreamObserver.java of the component OSX Broker. Such manipulation of the argument rollSiteSessionId/dstRole/dstPartyId leads to exposure of data element to wrong session. The attack can

💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)

🎯 建议动作: 建议根据原文自行评估

排序因子: Primary 数据源 (+3) | LLM 评分加成 (+0.4)
CVE-2026-9831

CVE-2026-9831 是 Extreme Networks 旗下共享平台 Extreme Platform ONE 中 IAM 网关 API 密钥认证路径存在的一个竞态条件漏洞。在高并发流量条件下,该竞态条件可能间歇性地导致使用 /IAM 颁发的 API 密钥进行认证的请求,错误地接收到另一个租户的响应数据。该问题通过 ExtremeCloud IQ 和 XIQ 的 API 端点被观察到,并已针对 XIQ/XAPI 以及 Extreme Platform ONE /Common Services API 路径得到验证。XIQ 原生令牌和标准 OAuth/Bearer JWT 认证不受影响。该漏洞的 CVSS 评分为 6.3(中等),攻击复杂度较高,需要低权限,且影响范围涉及机密性(高),但未影响完整性和可用性。值得注意的是,该漏洞仅影响共享的 Extreme Platform ONE IAM 网关,而非所有实例。厂商已发布安全公告及补丁,建议受影响用户立即更新至修复版本。此外,限制 API 端点的网络暴露范围可作为临时缓解措施。目前未发现该漏洞已遭在野利用,也未被列入已知被利用漏洞目录(KEV)。

💡 影响/原因: 该竞态条件漏洞可导致跨租户数据泄露,影响使用 Extreme Platform ONE IAM 共享网关的多个产品。虽然攻击条件较高,但一旦成功,敏感业务数据可能落入他租户手中,尤其是在多租户云环境中风险尤为突出。需尽快打补丁。

排序因子: 有可用补丁/修复方案 (+3) | 影响边界/网络设备 (+5) | Primary 数据源 (+3) | LLM 评分加成 (+0.4)
CVE-2026-46416

Microsoft UFO open-source framework for intelligent automation across devices and platforms. In 3.0.1-4-ge2626659, Microsoft UFO creates one shared UFOWebSocketHandler instance and reuses it for multiple authenticated WebSocket connections. The handler stores per-connection protocol objects in mutable instance fields. Each new WebSocket connection overwrites those fields. Later, message handlers s

💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)

🎯 建议动作: 建议根据原文自行评估

排序因子: Primary 数据源 (+3) | LLM 评分加成 (+0.4)