PT-2026-24328 · Microsoft · Azure Mcp Server
Daniel Santos
·
Publicado
2026-03-10
·
Atualizado
2026-04-22
·
CVE-2026-26118
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Azure MCP Server (versões afetadas não especificadas)
Descrição
Um atacante autorizado pode explorar uma condição de falsificação de solicitação do lado do servidor (SSRF) no Azure MCP Server para obter privilégios elevados em uma rede. O SSRF ocorre quando uma aplicação faz solicitações para um local não pretendido, potencialmente permitindo que um atacante acesse recursos sensíveis ou realize ações em nome do servidor.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
RCE
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Azure Mcp Server