CVE-2026-33980
Azure Data Explorer MCP Server: iniezione KQL in più strumenti consente al client MCP di eseguire query Kusto arbitrarie
- Pubblicato
- 27 mar 2026
- Aggiornato
- 27 mar 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:LBasso · prossimi 30 giorni
- Percentile
- 33,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Azure Data Explorer MCP Server è un server Model Context Protocol (MCP) che consente agli assistenti AI di eseguire query KQL ed esplorare database Azure Data Explorer (ADX/Kusto) tramite interfacce standardizzate. Le versioni fino alla 0.1.1 inclusa contengono vulnerabilità di iniezione KQL (Kusto Query Language) in tre gestori di strumenti MCP: `get_table_schema`, `sample_table_data` e `get_table_details`. Il parametro `table_name` viene interpolato direttamente nelle query KQL tramite f-string senza alcuna validazione o sanificazione, consentendo a un attaccante (o a un agente AI soggetto a prompt injection) di eseguire query KQL arbitrarie contro il cluster Azure Data Explorer. Il commit 0abe0ee55279e111281076393e5e966335fffd30 corregge il problema.
Fonti
1KQL injection in adx-mcp-server via table_name — CVE-2026-33980 / CVSS 8.3
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.