Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-59376

Опубликовано: 15 сент. 2025
Источник: nvd
CVSS3: 3.7
CVSS3: 5.3
EPSS Низкий

Описание

feiskyer mcp-kubernetes-server through 0.1.11 does not consider chained commands in the implementation of --disable-write and --disable-delete, e.g., it allows a "kubectl version; kubectl delete pod" command because the first word (i.e., "version") is not a write or delete operation.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:feisky:mcp-kubernetes-server:*:*:*:*:*:*:*:*
Версия до 0.1.11 (включая)

EPSS

Процентиль: 3%
0.00016
Низкий

3.7 Low

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-77
CWE-863

Связанные уязвимости

CVSS3: 5.3
github
5 месяцев назад

mcp-kubernetes-server has a Command Injection vulnerability

EPSS

Процентиль: 3%
0.00016
Низкий

3.7 Low

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-77
CWE-863