Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2025-6514

около 1 года назад

mcp-remote is exposed to OS command injection when connecting to untrusted MCP servers due to crafted input from the authorization_endpoint response URL

CVSS3: 9.6
EPSS: Высокий
github логотип

GHSA-6xpm-ggf7-wc3p

около 1 года назад

mcp-remote exposed to OS command injection via untrusted MCP server connections

CVSS3: 9.6
EPSS: Высокий
fstec логотип

BDU:2025-09316

около 1 года назад

Уязвимость прокси-сервера mcp-remote, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.6
EPSS: Высокий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-6514

mcp-remote is exposed to OS command injection when connecting to untrusted MCP servers due to crafted input from the authorization_endpoint response URL

CVSS3: 9.6
77%
Высокий
около 1 года назад
github логотип
GHSA-6xpm-ggf7-wc3p

mcp-remote exposed to OS command injection via untrusted MCP server connections

CVSS3: 9.6
77%
Высокий
около 1 года назад
fstec логотип
BDU:2025-09316

Уязвимость прокси-сервера mcp-remote, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.6
77%
Высокий
около 1 года назад

Уязвимостей на страницу