Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h4rf-624j-gj33

Опубликовано: 07 янв. 2026
Источник: github
Github: Прошло ревью
CVSS3: 10

Описание

terminal-controller-mcp vulnerable to Command Injection

A command injection vulnerability in the execute_command function of terminal-controller-mcp 0.1.7 allows attackers to execute arbitrary commands via a crafted input.

Пакеты

Наименование

terminal-controller

pip
Затронутые версииВерсия исправления

<= 0.1.7

Отсутствует

EPSS

Процентиль: 57%
0.00345
Низкий

10 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 10
nvd
около 1 месяца назад

A command injection vulnerability in the execute_command function of terminal-controller-mcp 0.1.7 allows attackers to execute arbitrary commands via a crafted input.

EPSS

Процентиль: 57%
0.00345
Низкий

10 Critical

CVSS3

Дефекты

CWE-77