CVE-2026-33980
Azure Data Explorer MCP Server: KQL-Injection in mehreren Tools ermöglicht es dem MCP-Client, beliebige Kusto-Abfragen auszuführen
- Veröffentlicht
- 27.03.2026
- Aktualisiert
- 27.03.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:LNiedrig · nächste 30 Tage
- Perzentil
- 33,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Azure Data Explorer MCP Server Azure Data Explorer MCP Server ist ein Model Context Protocol (MCP)-Server, der KI-Assistenten ermöglicht, KQL-Abfragen auszuführen und Azure Data Explorer (ADX/Kusto)-Datenbanken über standardisierte Schnittstellen zu durchsuchen. Versionen bis einschließlich 0.1.1 enthalten KQL (Kusto Query Language)-Injection-Schwachstellen in drei MCP-Tool-Handlern: `get_table_schema`, `sample_table_data` und `get_table_details`. Der Parameter `table_name` wird über f-Strings direkt in KQL-Abfragen interpoliert, ohne jegliche Validierung oder Bereinigung, wodurch ein Angreifer (oder ein per Prompt injizierter KI-Agent) beliebige KQL-Abfragen gegen den Azure Data Explorer-Cluster ausführen kann. Commit 0abe0ee55279e111281076393e5e966335fffd30 behebt das Problem.
Quellen
1KQL injection in adx-mcp-server via table_name — CVE-2026-33980 / CVSS 8.3
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.