Уязвимость внедрения команд в функции shell_exec в sonirico mcp-shell v0.3.1 позволяет злоумышленникам выполнять произвольные команды, предоставляя созданную командную строку.
Показать оригинальное описание (EN)
A command injection vulnerability in the shell_exec function of sonirico mcp-shell v0.3.1 allows attackers to execute arbitrary commands via supplying a crafted command string.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Sonirico Mcp-Shell
cpe:2.3:a:sonirico:mcp-shell:0.3.1:*:*:*:*:*:*:*
|
— | — |