Ad

CVE-2025-61489

MEDIUM CVSS 3.1: 6,5 EPSS 0.88%
Обновлено 29 января 2026
Sonirico
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-77 (Внедрение команд)
Поставщик Sonirico
Публичный эксплойт Нет

Уязвимость внедрения команд в функции shell_exec в sonirico mcp-shell v0.3.1 позволяет злоумышленникам выполнять произвольные команды, предоставляя созданную командную строку.

Показать оригинальное описание (EN)

A command injection vulnerability in the shell_exec function of sonirico mcp-shell v0.3.1 allows attackers to execute arbitrary commands via supplying a crafted command string.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Sonirico Mcp-Shell
cpe:2.3:a:sonirico:mcp-shell:0.3.1:*:*:*:*:*:*:*