CVE-2026-32211Azure MCP Server在关键功能上缺乏身份验证机制,未经授权的攻击者可利用此漏洞通过网络访问敏感信息,并可能导致数据完整性受损,严重威胁系统安全。
该漏洞的根本原因在于Azure MCP Server未对特定关键功能的网络请求执行有效的身份验证检查。根据CVSS向量(AV:N/AC:L/PR:N/UI:N/S:U),攻击者无需用户交互和管理员权限,即可通过网络发起攻击。由于缺乏认证,攻击者能够直接调用受限制的API端点。虽然描述主要提及信息泄露(C:H),但CVSS评分显示完整性影响也为高(I:H),暗示攻击者可能不仅能够读取数据,还具备修改或破坏数据的能力。这使得该漏洞具有极高的风险。