CVE-2026-63127

Source
https://cve.org/CVERecord?id=CVE-2026-63127
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-63127.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2026-63127
Aliases
Published
2026-09-16T14:50:54Z
Modified
2026-09-18T03:48:29Z
Severity
  • 8.2 (High) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N CVSS Calculator
Summary
RMCP: Missing Resource Field Validation in OAuth Protected Resource Metadata Discovery
Details

RMCP is an official Rust SDK for the Model Context Protocol. Prior to 2.0.0, the rmcp crate's OAuth implementation in crates/rmcp/src/transport/auth.rs omits the RFC 9728 resource field from ResourceServerMetadata and allows discover_oauth_server_via_resource_metadata to use protected-resource metadata without confirming that the returned resource identifier exactly matches the configured MCP server. A malicious MCP server can publish metadata for a different legitimate MCP resource and its authorization server, causing a victim who connects and completes the authorization flow to obtain a legitimate access token that the client subsequently sends to the malicious server. The attacker can capture the token and impersonate the victim against the legitimate MCP resource within the token's granted scopes. This issue is fixed in version 2.0.0.

Database specific
{
    "cna_assigner": "GitHub_M",
    "cwe_ids": [
        "CWE-345"
    ],
    "osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/63xxx/CVE-2026-63127.json"
}
References

Affected packages

Git / github.com/modelcontextprotocol/rust-sdk

Affected ranges

Type
GIT
Repo
https://github.com/modelcontextprotocol/rust-sdk
Events
Introduced
0 Unknown introduced commit / All previous commits are affected
Fixed
Fixed
Database specific
Show details
{
    "extracted_events": [
        {
            "introduced": "0"
        },
        {
            "fixed": "2.0.0"
        }
    ],
    "source": [
        "AFFECTED_FIELD",
        "REFERENCES"
    ]
}

Affected versions

rmcp-macros-v0.*
rmcp-macros-v0.10.0
rmcp-macros-v0.11.0
rmcp-macros-v0.12.0
rmcp-macros-v0.13.0
rmcp-macros-v0.14.0
rmcp-macros-v0.15.0
rmcp-macros-v0.16.0
rmcp-macros-v0.17.0
rmcp-macros-v0.2.0
rmcp-macros-v0.2.1
rmcp-macros-v0.3.0
rmcp-macros-v0.3.1
rmcp-macros-v0.3.2
rmcp-macros-v0.4.0
rmcp-macros-v0.4.1
rmcp-macros-v0.5.0
rmcp-macros-v0.6.0
rmcp-macros-v0.6.1
rmcp-macros-v0.6.2
rmcp-macros-v0.6.3
rmcp-macros-v0.7.0
rmcp-macros-v0.8.0
rmcp-macros-v0.8.1
rmcp-macros-v0.8.2
rmcp-macros-v0.8.3
rmcp-macros-v0.8.4
rmcp-macros-v0.8.5
rmcp-macros-v0.9.0
rmcp-macros-v0.9.1
rmcp-macros-v1.*
rmcp-macros-v1.0.0
rmcp-macros-v1.0.0-alpha
rmcp-macros-v1.1.0
rmcp-macros-v1.1.1
rmcp-macros-v1.2.0
rmcp-macros-v1.3.0
rmcp-macros-v1.4.0
rmcp-macros-v1.5.0
rmcp-macros-v1.6.0
rmcp-macros-v1.7.0
rmcp-macros-v1.8.0
rmcp-v0.*
rmcp-v0.10.0
rmcp-v0.11.0
rmcp-v0.12.0
rmcp-v0.13.0
rmcp-v0.14.0
rmcp-v0.15.0
rmcp-v0.16.0
rmcp-v0.17.0
rmcp-v0.2.0
rmcp-v0.2.1
rmcp-v0.3.0
rmcp-v0.3.1
rmcp-v0.3.2
rmcp-v0.4.0
rmcp-v0.4.1
rmcp-v0.5.0
rmcp-v0.6.0
rmcp-v0.6.1
rmcp-v0.6.2
rmcp-v0.6.3
rmcp-v0.7.0
rmcp-v0.8.0
rmcp-v0.8.1
rmcp-v0.8.2
rmcp-v0.8.3
rmcp-v0.8.4
rmcp-v0.8.5
rmcp-v0.9.0
rmcp-v0.9.1
rmcp-v1.*
rmcp-v1.0.0
rmcp-v1.0.0-alpha
rmcp-v1.1.0
rmcp-v1.1.1
rmcp-v1.2.0
rmcp-v1.3.0
rmcp-v1.4.0
rmcp-v1.5.0
rmcp-v1.6.0
rmcp-v1.7.0
rmcp-v1.8.0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-63127.json"