PT-2026-99880 · Zscaler · Mcp Server

CVE-2026-59563

·

Publicado

2026-09-28

·

Atualizado

2026-09-28

CVSS v3.1

4.6

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Zscaler MCP Server versões 0.7.0 a 0.7.1
Descrição Tokens de confirmação HMAC não estão vinculados ao identificador do recurso de destino. Isso permite que um cliente ou agente MCP reutilize um token gerado para um recurso para afetar outro recurso do mesmo tipo. HMAC (Hash-based Message Authentication Code) é um tipo específico de código de autenticação de mensagem que envolve uma função de hash criptográfica e uma chave criptográfica secreta.
Recomendações Atualize o Zscaler MCP Server para a versão 0.7.2.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59563

Produtos afetados

Mcp Server