Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-5277

Опубликовано: 28 мая 2025
Источник: nvd
CVSS3: 9.6
EPSS Низкий

Описание

aws-mcp-server MCP server is vulnerable to command injection. An attacker can craft a prompt that once accessed by the MCP client will run arbitrary commands on the host system.

EPSS

Процентиль: 25%
0.00089
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-78
CWE-78

EPSS

Процентиль: 25%
0.00089
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-78
CWE-78