Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-6514

Опубликовано: 09 июл. 2025
Источник: nvd
CVSS3: 9.6
EPSS Низкий

Описание

mcp-remote is exposed to OS command injection when connecting to untrusted MCP servers due to crafted input from the authorization_endpoint response URL

EPSS

Процентиль: 74%
0.00833
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.6
github
7 месяцев назад

mcp-remote exposed to OS command injection via untrusted MCP server connections

CVSS3: 9.6
fstec
8 месяцев назад

Уязвимость прокси-сервера mcp-remote, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 74%
0.00833
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-78