CVE-2026-33980

HIGH CVSS 3.1: 8,3 EPSS 0.05%
Обновлено 30 марта 2026
Azure
Параметр Значение
CVSS 8,3 (HIGH)
Тип уязвимости CWE-943
Поставщик Azure
Публичный эксплойт Нет

Сервер MCP Azure Data Explorer — это сервер протокола контекста модели (MCP), который позволяет помощникам искусственного интеллекта выполнять запросы KQL и исследовать базы данных Azure Data Explorer (ADX/Kusto) через стандартизированные интерфейсы. Версии до 0.1.1 включительно содержат уязвимости внедрения KQL (язык запросов Kusto) в трех обработчиках инструментов MCP: get_table_schema, sample_table_data и get_table_details. Параметр table_name интерполируется непосредственно в запросы KQL через f-строки без какой-либо проверки или очистки, что позволяет злоумышленнику (или агенту искусственного интеллекта с внедрением подсказки) выполнять произвольные запросы KQL к кластеру Azure Data Explorer.

Коммит 0abe0ee55279e111281076393e5e966335fffd30 исправляет проблему.

Показать оригинальное описание (EN)

Azure Data Explorer MCP Server is a Model Context Protocol (MCP) server that enables AI assistants to execute KQL queries and explore Azure Data Explorer (ADX/Kusto) databases through standardized interfaces. Versions up to and including 0.1.1 contain KQL (Kusto Query Language) injection vulnerabilities in three MCP tool handlers: `get_table_schema`, `sample_table_data`, and `get_table_details`. The `table_name` parameter is interpolated directly into KQL queries via f-strings without any validation or sanitization, allowing an attacker (or a prompt-injected AI agent) to execute arbitrary KQL queries against the Azure Data Explorer cluster. Commit 0abe0ee55279e111281076393e5e966335fffd30 patches the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)