何が起きたか
Rapid7はBulk Export MCPサーバーのexport-statusコンポーネントのGraphQLクエリインジェクションを修正した(2026年9月24日公開)。未検証のMCPツール引数がGraphQLクエリに流れ込む。
なぜ重要か
精密項目:MCPツール引数がサニタイズされずにバックエンドクエリに流れ込むのは、繰り返し発生するエージェントツールインジェクションパターンである。ここではGraphQLデータエクスポートAPIに到達する。
攻撃経路
get_export_status MCPツールは、未検証のexport_id引数をGraphQLクエリ(src/export_manager.py の export_status)に渡し、check_rapid7_export_statusパスを介したGraphQLクエリインジェクションを可能にする。
影響を受けるシステム
Rapid7 Bulk Export MCP バージョン0.2.5〜0.6.1(修正済み 0.6.2)
緩和策
rapid7-bulk-export-mcp >= 0.6.2(リリースタグ v0.6.2)にアップグレードする。