취약점  ·  2026-09-26

Rapid7 Bulk Export MCP의 export-status 구성 요소에서 GraphQL 쿼리 주입 (CVE-2026-97228)

취약점Low 영향도GlobalCVE-2026-97228
Rapid7은 Bulk Export MCP 서버의 export-status 구성 요소에서 GraphQL 쿼리 주입을 수정했다 (2026년 9월 24일 게시). 검증되지 않은 MCP 도구 인수가 GraphQL 쿼리로 흘러 들어간다.
정밀 항목: MCP 도구 인수가 백엔드 쿼리로 정제되지 않고 흘러 들어가는 것은 반복되는 에이전트-도구 주입 패턴이다; 여기서는 GraphQL 데이터 내보내기 API에 도달한다.
get_export_status MCP 도구는 검증되지 않은 export_id 인수를 GraphQL 쿼리(src/export_manager.py의 export_status)로 전달하여 check_rapid7_export_status 경로를 통한 GraphQL 쿼리 주입을 가능하게 한다.
Rapid7 Bulk Export MCP 버전 0.2.5-0.6.1 (0.6.2에서 수정)
rapid7-bulk-export-mcp >= 0.6.2로 업그레이드 (릴리스 태그 v0.6.2).
NVD CVE-2026-97228Rapid7 release v0.6.2
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →