무슨 일이 있었나
Rapid7은 Bulk Export MCP 서버의 export-status 구성 요소에서 GraphQL 쿼리 주입을 수정했다 (2026년 9월 24일 게시). 검증되지 않은 MCP 도구 인수가 GraphQL 쿼리로 흘러 들어간다.
왜 중요한가
정밀 항목: MCP 도구 인수가 백엔드 쿼리로 정제되지 않고 흘러 들어가는 것은 반복되는 에이전트-도구 주입 패턴이다; 여기서는 GraphQL 데이터 내보내기 API에 도달한다.
공격 경로
get_export_status MCP 도구는 검증되지 않은 export_id 인수를 GraphQL 쿼리(src/export_manager.py의 export_status)로 전달하여 check_rapid7_export_status 경로를 통한 GraphQL 쿼리 주입을 가능하게 한다.
영향받는 시스템
Rapid7 Bulk Export MCP 버전 0.2.5-0.6.1 (0.6.2에서 수정)
완화 방안
rapid7-bulk-export-mcp >= 0.6.2로 업그레이드 (릴리스 태그 v0.6.2).