Описание
feiskyer mcp-kubernetes-server through 0.1.11 does not consider chained commands in the implementation of --disable-write and --disable-delete, e.g., it allows a "kubectl version; kubectl delete pod" command because the first word (i.e., "version") is not a write or delete operation.
Уязвимые конфигурации
Конфигурация 1Версия до 0.1.11 (включая)
cpe:2.3:a:feisky:mcp-kubernetes-server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 3%
0.00016
Низкий
3.7 Low
CVSS3
5.3 Medium
CVSS3
Дефекты
CWE-77
CWE-863
Связанные уязвимости
CVSS3: 5.3
github
5 месяцев назад
mcp-kubernetes-server has a Command Injection vulnerability
EPSS
Процентиль: 3%
0.00016
Низкий
3.7 Low
CVSS3
5.3 Medium
CVSS3
Дефекты
CWE-77
CWE-863