CVE-2026-61459
MCP Server Kubernetes < 3.9.0 में kubectl Structured Tools के माध्यम से Argument Injection
- प्रकाशित
- 10 जुल॰ 2026
- अद्यतन
- 14 जुल॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 11 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 80.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MCP सर्वर कुबरनेट्स 3.9.0 से पहले के संस्करण में संरचित टूल्स (kubectl_get, kubectl_describe, kubectl_delete) में एक आर्ग्युमेंट इंजेक्शन भेद्यता शामिल है, जो हमलावरों को resourceType और name पैरामीटर में अग्रणी डैश प्रदान करके assertNoDangerousFlags सुरक्षा जाँच को बायपास करने की अनुमति देती है। हमलावर --server फ्लैग इंजेक्ट करके kubectl कमांड को हमलावर-नियंत्रित API सर्वर पर पुनर्निर्देशित कर सकते हैं, जिससे ऑपरेटर का बियरर टोकन बाहरी रूप से प्रेषित हो जाता है और पूर्ण क्लस्टर समझौता संभव हो जाता है।
स्रोत
1banyamer · multiple · 11 अग॰ 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।