CVE-2025-6514

CRITICAL CVSS 3.1: 9,6 EPSS 1.47%
Обновлено 10 июля 2025
mcp-remote
Параметр Значение
CVSS 9,6 (CRITICAL)
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик mcp-remote
Публичный эксплойт Нет

mcp-remote подвергается внедрению команд ОС при подключении к ненадежным серверам MCP из-за созданных входных данных из URL-адреса ответа авторизации_конечной точки.

Показать оригинальное описание (EN)

mcp-remote is exposed to OS command injection when connecting to untrusted MCP servers due to crafted input from the authorization_endpoint response URL

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1