CVE-2026-33980
Azure Data Explorer MCP Server : injection KQL dans plusieurs outils permettant au client MCP d'exécuter des requêtes Kusto arbitraires
- Publié
- 27 mars 2026
- Mise à jour
- 27 mars 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:LFaible · 30 prochains jours
- Percentile
- 33,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Azure Data Explorer MCP Server est un serveur Model Context Protocol (MCP) qui permet aux assistants IA d'exécuter des requêtes KQL et d'explorer les bases de données Azure Data Explorer (ADX/Kusto) via des interfaces standardisées. Les versions jusqu'à 0.1.1 incluse contiennent des vulnérabilités d'injection KQL (Kusto Query Language) dans trois gestionnaires d'outils MCP : `get_table_schema`, `sample_table_data` et `get_table_details`. Le paramètre `table_name` est interpolé directement dans les requêtes KQL via des f-strings sans aucune validation ni assainissement, permettant à un attaquant (ou à un agent IA victime d'une injection par invite) d'exécuter des requêtes KQL arbitraires contre le cluster Azure Data Explorer. Le commit 0abe0ee55279e111281076393e5e966335fffd30 corrige ce problème.
Sources
1KQL injection in adx-mcp-server via table_name — CVE-2026-33980 / CVSS 8.3
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.