9.0
重磅
AI SCORE
行业动态2026-08-11 04:30
Terraform MCP Server 曝 CVSS 10.0 漏洞,AI 编程工具连接基础设施风险凸显
dev.to · AI#MCP#安全漏洞#Terraform
Editor brief · 编辑速览
HashiCorp Terraform MCP Server 存在跨租户 Token 重用漏洞,评分满分 10.0,攻击者可劫持后续用户请求。Veeam 也存在 9.5 分认证凭据窃取漏洞。
HashiCorp、Veeam 和 Django Software Foundation 已修补 11 个漏洞,其中最严重的是 Terraform MCP Server 中一个 CVSS 10.0 的跨租户 token 重用漏洞,该漏洞允许劫持一个用户的 Terraform token 用于后续用户的请求。Veeam Service Provider Console 存在一个 9.5 分级的未认证凭证窃取漏洞,影响多租户备份基础设施。从 AI 安全角度来看,Terraform MCP Server 漏洞尤为值得注意,因为它直接影响连接 AI 助手与基础设施工具的 Model Context Protocol 层。
阅读 Grid the Grey 上的完整技术深入分析:https://gridthegrey.com/posts/cve-2026-58073-veeam-and-terraform-mcp-critical-flaws-patched/
如需进一步行动,可考虑屏蔽此人或举报滥用行为

我们是一个让程序员分享、保持最新和拓展职业生涯的社区。