Подделка запросов на стороне сервера (ssrf) в Azure MCP Server позволяет авторизованному злоумышленнику повысить привилегии в сети.
Показать оригинальное описание (EN)
Server-side request forgery (ssrf) in Azure MCP Server allows an authorized attacker to elevate privileges over a network.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 17
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Microsoft Azure_Mcp_Server
cpe:2.3:a:microsoft:azure_mcp_server:*:*:*:*:*:*:*:*
|
— |
2.0.0
|
|
Microsoft Azure_Mcp_Server
cpe:2.3:a:microsoft:azure_mcp_server:2.0.0:beta1:*:*:*:*:*:*
|
— | — |
|
Microsoft Azure_Mcp_Server
cpe:2.3:a:microsoft:azure_mcp_server:2.0.0:beta10:*:*:*:*:*:*
|
— | — |
|
Microsoft Azure_Mcp_Server
cpe:2.3:a:microsoft:azure_mcp_server:2.0.0:beta11:*:*:*:*:*:*
|
— | — |
|
Microsoft Azure_Mcp_Server
cpe:2.3:a:microsoft:azure_mcp_server:2.0.0:beta12:*:*:*:*:*:*
|
— | — |
|
Microsoft Azure_Mcp_Server
cpe:2.3:a:microsoft:azure_mcp_server:2.0.0:beta13:*:*:*:*:*:*
|
— | — |
|
Microsoft Azure_Mcp_Server
cpe:2.3:a:microsoft:azure_mcp_server:2.0.0:beta14:*:*:*:*:*:*
|
— | — |
|
Microsoft Azure_Mcp_Server
cpe:2.3:a:microsoft:azure_mcp_server:2.0.0:beta15:*:*:*:*:*:*
|
— | — |
|
Microsoft Azure_Mcp_Server
cpe:2.3:a:microsoft:azure_mcp_server:2.0.0:beta16:*:*:*:*:*:*
|
— | — |
|
Microsoft Azure_Mcp_Server
cpe:2.3:a:microsoft:azure_mcp_server:2.0.0:beta2:*:*:*:*:*:*
|
— | — |
|
Microsoft Azure_Mcp_Server
cpe:2.3:a:microsoft:azure_mcp_server:2.0.0:beta3:*:*:*:*:*:*
|
— | — |
|
Microsoft Azure_Mcp_Server
cpe:2.3:a:microsoft:azure_mcp_server:2.0.0:beta4:*:*:*:*:*:*
|
— | — |
|
Microsoft Azure_Mcp_Server
cpe:2.3:a:microsoft:azure_mcp_server:2.0.0:beta5:*:*:*:*:*:*
|
— | — |
|
Microsoft Azure_Mcp_Server
cpe:2.3:a:microsoft:azure_mcp_server:2.0.0:beta6:*:*:*:*:*:*
|
— | — |
|
Microsoft Azure_Mcp_Server
cpe:2.3:a:microsoft:azure_mcp_server:2.0.0:beta7:*:*:*:*:*:*
|
— | — |
|
Microsoft Azure_Mcp_Server
cpe:2.3:a:microsoft:azure_mcp_server:2.0.0:beta8:*:*:*:*:*:*
|
— | — |
|
Microsoft Azure_Mcp_Server
cpe:2.3:a:microsoft:azure_mcp_server:2.0.0:beta9:*:*:*:*:*:*
|
— | — |