目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-63127— RMCP 资源元数据发现的OAuth保护资源元数据中缺少资源字段验证

一分钟漏洞结论

影响对象
modelcontextprotocol rust-sdk
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

RMCP 是模型上下文协议(Model Context Protocol, MCP)的官方 Rust SDK。在 2.0.0 版本之前, crate 位于 中的 OAuth 实现存在以下缺陷: 中省略了 RFC 9728 定义的 字段,并且 函数在使用受保护资源元数据时,未验证返回的资源标识符是否与配置的 MCP 服务器完全匹配。 因此,一个恶意的 MCP 服务器可以发布针对另一个合法的 MCP 资源及其授权服务器的元数据,导致完成授权流程的用户(受害者)获得一个合法的资源访问令牌,而客户端随后将该令牌发送给了这个

CVSS 8.2 · High

可能的 ATT&CK 技术 1 AI

T1557 · Adversary-in-the-Middle
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-63127 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
RMCP: Missing Resource Field Validation in OAuth Protected Resource Metadata Discovery
来源: CVE Program / CVE List V5
Vulnerability Description
RMCP is an official Rust SDK for the Model Context Protocol. Prior to 2.0.0, the rmcp crate's OAuth implementation in crates/rmcp/src/transport/auth.rs omits the RFC 9728 resource field from ResourceServerMetadata and allows discover_oauth_server_via_resource_metadata to use protected-resource metadata without confirming that the returned resource identifier exactly matches the configured MCP server. A malicious MCP server can publish metadata for a different legitimate MCP resource and its authorization server, causing a victim who connects and completes the authorization flow to obtain a legitimate access token that the client subsequently sends to the malicious server. The attacker can capture the token and impersonate the victim against the legitimate MCP resource within the token's granted scopes. This issue is fixed in version 2.0.0.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
对数据真实性的验证不充分
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
modelcontextprotocol rust-sdk < 2.0.0 -

二、漏洞 CVE-2026-63127 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-63127 的情报信息

登录查看更多情报信息。

CVE-2026-63127 补丁与修复 (2)

CVE-2026-63127 厂商页面 (1)

CVE-2026-63127 其他参考 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-63127

暂无评论


发表评论