Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-59377

Опубликовано: 15 сент. 2025
Источник: nvd
CVSS3: 3.7
CVSS3: 9.8
EPSS Низкий

Описание

feiskyer mcp-kubernetes-server through 0.1.11 allows OS command injection, even in read-only mode, via /mcp/kubectl because shell=True is used. NOTE: this is unrelated to mcp-server-kubernetes and CVE-2025-53355.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:feisky:mcp-kubernetes-server:*:*:*:*:*:*:*:*
Версия до 0.1.11 (включая)

EPSS

Процентиль: 17%
0.00053
Низкий

3.7 Low

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-78
CWE-78

Связанные уязвимости

CVSS3: 9.8
github
5 месяцев назад

mcp-kubernetes-server has an OS Command Injection vulnerability

EPSS

Процентиль: 17%
0.00053
Низкий

3.7 Low

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-78
CWE-78