脆弱性  ·  2026-10-11

argocd-mcp delete_application パストラバーサルにより、プロンプトインジェクションされたMCPクライアントがArgo CDリポジトリ/クラスターをDELETE可能(CVSS 5.4)

脆弱性High 影響度GlobalCVE-2026-108585
NVD REST API経由で検証済み(公開日2026-10-10、VulnCheck)。MCPクライアントのHTTPレイヤーは、applicationName引数からドットセグメントの正規化を行わずにDELETE URLを構築します。
Argo CD MCPサーバーは、高権限トークンでエージェントをGitOpsコントロールプレーンに接続します。ルートスモグリング方式のパストラバーサルにより、単一のdelete_applicationツールが、プロンプトインジェクションによって操作された場合に任意の破壊的なDELETE呼び出しに変わります。
delete_application内の未検証のapplicationName値がAPIパスに連結されます。../repositories/のようなドットセグメント値により、認証済みDELETEリクエストがトークンのRBAC範囲内で他のArgo CDエンドポイント(リポジトリ、クラスター、プロジェクト)に到達します(CWE-22)。
argocd-mcp(Argo CD MCP Server)<= 0.9.0 — delete_applicationツール
0.9.0以降にアップグレード。applicationNameを許可リストに対して検証し、ツールをアプリケーションパスに固定してください。VulnCheckアドバイザリを参照。
NVD CVE-2026-108585NVD REST APIVulnCheck advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →