Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-6514

Опубликовано: 09 июл. 2025
Источник: nvd
CVSS3: 9.6
EPSS Высокий

Описание

mcp-remote is exposed to OS command injection when connecting to untrusted MCP servers due to crafted input from the authorization_endpoint response URL

EPSS

Процентиль: 100%
0.77499
Высокий

9.6 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.6
github
около 1 года назад

mcp-remote exposed to OS command injection via untrusted MCP server connections

CVSS3: 9.6
fstec
около 1 года назад

Уязвимость прокси-сервера mcp-remote, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 100%
0.77499
Высокий

9.6 Critical

CVSS3

Дефекты

CWE-78