Ad

CVE-2026-19279

MEDIUM CVSS 4.0: 1,9 EPSS 0.73%
Обновлено 12 августа 2026
Mimiclab
Параметр Значение
CVSS 1,9 (MEDIUM)
Тип уязвимости CWE-77 (Внедрение команд), CWE-74 (Внедрение)
Поставщик Mimiclab
Публичный эксплойт Нет

В MIMICLab mcp-pdf-vision 1.1.0 обнаружена уязвимость. Затронутым элементом является функция load_pdf файла src/index.ts. Такая манипуляция аргументом pdfPath/sessionId приводит к внедрению команды.

Атака может быть выполнена только из локальной среды. Проект был заранее проинформирован о проблеме в отчете о проблеме, но пока не ответил.

Показать оригинальное описание (EN)

A vulnerability was identified in MIMICLab mcp-pdf-vision 1.1.0. The impacted element is the function load_pdf of the file src/index.ts. Such manipulation of the argument pdfPath/sessionId leads to command injection. The attack can only be performed from a local environment. The project was informed of the problem early through an issue report but has not responded yet.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

mimiclab:mcp-pdf-vision