Kerentanan  ·  2026-09-19

MKP (MCP server for Kubernetes) — unauthenticated pod log exfiltration via get_resource tool

KerentananHigh dampakGlobalCVE-2026-50125
MKP, Model Context Protocol server yang memungkinkan AI agent berinteraksi dengan cluster Kubernetes, mengekspos tool log-retrieval melalui transport HTTP default-nya tanpa pemeriksaan autentikasi apa pun, memungkinkan klien jaringan mana pun membaca pod logs.
Pod logs sering berisi secrets, tokens, dan sensitive application data; MCP tool unauthenticated yang dapat digunakan untuk mengirimkan data dari cluster Kubernetes adalah risiko data-exposure serius di mana pun AI-agent-to-Kubernetes bridge ini di-deploy.
Endpoint HTTP default MKP mendaftarkan tool MCP unauthenticated get_resource, yang menerima parameter limitBytes dan tailLines yang dikontrol penyerang untuk subresource pods logs, memungkinkan klien jarak jauh unauthenticated untuk menarik arbitrary pod logs dari cluster.
MKP (StacklokLabs) < 0.4.1
Upgrade ke MKP 0.4.1 atau lebih baru dan pastikan endpoint MCP tool memerlukan autentikasi sebelum network exposure.
GitHub commit (fix)NVD CVE-2026-50125
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →