Уязвимость была обнаружена в 0xKoda WireMCP до 7f45f8b2b4adeb76be8c6227eefb38533fdd6b1e. Затронута функция server.tool файла index.js компонента обработчика команд CLI Tshark. Манипуляция приводит к внедрению команды os.
Атака должна осуществляться локально. Эксплойт был обнародован и может быть использован. В этом продукте используется система непрерывных выпусков, поэтому информация о версиях затронутых или обновленных выпусков не разглашается.
Проект был заранее проинформирован о проблеме в отчете о проблеме, но пока не ответил.
Показать оригинальное описание (EN)
A vulnerability was found in 0xKoda WireMCP up to 7f45f8b2b4adeb76be8c6227eefb38533fdd6b1e. Impacted is the function server.tool of the file index.js of the component Tshark CLI Command Handler. The manipulation results in os command injection. The attack needs to be approached locally. The exploit has been made public and could be used. This product utilizes a rolling release system for continuous delivery, and as such, version information for affected or updated releases is not disclosed. The project was informed of the problem early through an issue report but has not responded yet.
Характеристики атаки
Последствия
Строка CVSS v4.0