事件经过
已通过NVD REST API验证(发布于2026-10-10,VulnCheck)。MCP客户端的http层从applicationName参数构建删除URL,未对点段进行规范化处理。
影响分析
Argo CD MCP服务器使用高权限令牌将代理连接到GitOps控制平面;路由走私路径遍历在受提示注入引导时,将单个delete_application工具转变为任意的破坏性DELETE调用。
攻击途径
delete_application中未验证的applicationName值被拼接进API路径;类似../repositories/的点段值使经过身份验证的DELETE请求在令牌的RBAC范围内命中其他Argo CD端点(repositories、clusters、projects)(CWE-22)。
受影响系统
argocd-mcp(Argo CD MCP服务器)<= 0.9.0 — delete_application工具
缓解措施
升级至0.9.0以上版本;根据白名单验证applicationName并将工具限定到应用程序路径。参见VulnCheck公告。