CVE-2026-61459
حقن الوسائط في خادم MCP Kubernetes < 3.9.0 عبر أدوات kubectl المنظمة
- تم النشر
- 10/07/2026
- محدث
- 14/07/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 11/08/2026
حقن الوسائط في خادم MCP Kubernetes < 3.9.0 عبر أدوات kubectl المنظمة
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
يحتوي MCP Server Kubernetes قبل الإصدار 3.9.0 على ثغرة حقن وسائط (argument injection) في الأدوات المهيكلة (kubectl_get, kubectl_describe, kubectl_delete) تتيح للمهاجمين تجاوز فحص الأمان assertNoDangerousFlags عبر توفير معاملَي resourceType و name بشرطات بادئة. يمكن للمهاجمين حقن علامة --server لإعادة توجيه أوامر kubectl إلى خادم API يتحكم فيه المهاجم، مما يؤدي إلى تسريب رمز الحامل (bearer token) الخاص بالمشغِّل إلى جهة خارجية وتمكين الاستيلاء الكامل على المجموعة.
banyamer · multiple · 11/08/2026
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.