Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6xpm-ggf7-wc3p

Опубликовано: 09 июл. 2025
Источник: github
Github: Прошло ревью
CVSS3: 9.6

Описание

mcp-remote exposed to OS command injection via untrusted MCP server connections

mcp-remote is exposed to OS command injection when connecting to untrusted MCP servers due to crafted input from the authorization_endpoint response URL

Пакеты

Наименование

mcp-remote

npm
Затронутые версииВерсия исправления

>= 0.0.5, < 0.1.16

0.1.16

EPSS

Процентиль: 30%
0.00111
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.6
nvd
7 дней назад

mcp-remote is exposed to OS command injection when connecting to untrusted MCP servers due to crafted input from the authorization_endpoint response URL

EPSS

Процентиль: 30%
0.00111
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-78