Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hhfx-wfvq-7g9c

Опубликовано: 10 мар. 2026
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Azure MCP Server has Server-Side Request Forgery issue that allows authorized attacker to elevate privileges over a network

Server-Side Request Forgery (SSRF) in Azure MCP Server allows an authorized attacker to elevate privileges over a network.

Пакеты

Наименование

Azure.Mcp

nuget
Затронутые версииВерсия исправления

>= 2.0.0-beta.1, < 2.0.0-beta.17

2.0.0-beta.17

Наименование

Azure.Mcp

nuget
Затронутые версииВерсия исправления

>= 1.0.0, < 1.0.2

1.0.2

Наименование

@azure/mcp

npm
Затронутые версииВерсия исправления

>= 2.0.0-beta.1, < 2.0.0-beta.17

2.0.0-beta.17

Наименование

msmcp-azure

pip
Затронутые версииВерсия исправления

>= 2.0.0b14, < 2.0.0b17

2.0.0b17

Наименование

@azure/mcp

npm
Затронутые версииВерсия исправления

>= 1.0.0, < 1.0.2

1.0.2

EPSS

Процентиль: 22%
0.00071
Низкий

8.8 High

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 8.8
nvd
16 дней назад

Server-side request forgery (ssrf) in Azure MCP Server allows an authorized attacker to elevate privileges over a network.

CVSS3: 8.8
msrc
17 дней назад

Azure MCP Server Tools Elevation of Privilege Vulnerability

CVSS3: 8.8
fstec
17 дней назад

Уязвимость сервиса Azure MCP Server Tools, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 22%
0.00071
Низкий

8.8 High

CVSS3

Дефекты

CWE-918