PT-2026-99880 · Zscaler · Mcp Server
CVE-2026-59563
·
Publicado
2026-09-28
·
Atualizado
2026-09-28
CVSS v3.1
4.6
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Zscaler MCP Server versões 0.7.0 a 0.7.1
Descrição
Tokens de confirmação HMAC não estão vinculados ao identificador do recurso de destino. Isso permite que um cliente ou agente MCP reutilize um token gerado para um recurso para afetar outro recurso do mesmo tipo. HMAC (Hash-based Message Authentication Code) é um tipo específico de código de autenticação de mensagem que envolve uma função de hash criptográfica e uma chave criptográfica secreta.
Recomendações
Atualize o Zscaler MCP Server para a versão 0.7.2.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcp Server