criticalGüvenlik açığı BilinmiyorAnonim olarak yayınla
MCPwned -- Azure MCP Server SSRF & Cloud Takeover (CVE-2026-26118)
tarafından Anonim olarak yayınla · evvelsi güngörüntülenme 1en
Kişisel veriler korunuyor
E-posta, telefon numarası, kimlik ve erişim belirteci gibi kişisel bilgiler yayınlanmadan önce otomatik olarak maskelenir.
SSRF vulnerability (CVSS 8.8) in Azure MCP Server Tools allowed stealing managed identity tokens via malicious URLs submitted in place of Azure resource identifiers. Attackers could impersonate the server's identity and access Azure resources, compromising Azure and Entra ID tenants.