天下漏洞,尽知其名
MEDIUM 重点关注

CVE-2026-59563 Zscaler MCP Server HMAC 令牌重放漏洞

影响攻击者可跨资源重放确认令牌,越权影响其他同类资源

AI 研判

Zscaler MCP Server 0.7.0 与 0.7.1 版本中,HMAC 确认令牌未与目标资源标识符绑定,导致令牌可被跨资源重放。MCP 客户端或代理可将为某一资源生成的令牌用于同类型的另一资源,从而绕过确认机制。该问题已在 0.7.2 版本中修复。

影响范围

Zscaler MCP Server

Zscaler MCP Server 0.7.0 和 0.7.1;0.7.2 已修复。

漏洞详情

漏洞类型为确认令牌绑定缺失(类似越权/重放类缺陷)。成因是 HMAC 令牌生成时未将目标资源标识符纳入签名或校验范围,使令牌与具体资源解耦。利用方式是攻击者获取为资源 A 生成的合法确认令牌后,将其重放至同类型的资源 B,使系统误认为该操作已获确认。

利用条件与风险

利用前提是攻击者已能作为 MCP 客户端或代理获取一个合法确认令牌,且目标环境中存在同类型资源。实战中可导致越权操作或确认机制被绕过,CVSS 4.6 属中等风险。

修复建议

官方已在 0.7.2 版本修复,建议升级至 0.7.2 或更高版本。临时缓解措施暂无公开信息。

原始情报

Zscaler MCP Server versions 0.7.0 and 0.7.1 has an issue where HMAC confirmation tokens were not bound to the target resource identifier, allowing an MCP client or agent to replay a token generated for one resource to affect another resource of the same type. This issue is fixed in version 0.7.2.