CVE-2026-3959

MEDIUM CVSS 4.0: 4,8 EPSS 0.37%
Обновлено 11 марта 2026
Параметр Значение
CVSS 4,8 (MEDIUM)
Тип уязвимости CWE-78 (Внедрение команд ОС), CWE-77 (Внедрение команд)
Публичный эксплойт Нет

Уязвимость была обнаружена в 0xKoda WireMCP до 7f45f8b2b4adeb76be8c6227eefb38533fdd6b1e. Затронута функция server.tool файла index.js компонента обработчика команд CLI Tshark. Манипуляция приводит к внедрению команды os.

Атака должна осуществляться локально. Эксплойт был обнародован и может быть использован. В этом продукте используется система непрерывных выпусков, поэтому информация о версиях затронутых или обновленных выпусков не разглашается.

Проект был заранее проинформирован о проблеме в отчете о проблеме, но пока не ответил.

Показать оригинальное описание (EN)

A vulnerability was found in 0xKoda WireMCP up to 7f45f8b2b4adeb76be8c6227eefb38533fdd6b1e. Impacted is the function server.tool of the file index.js of the component Tshark CLI Command Handler. The manipulation results in os command injection. The attack needs to be approached locally. The exploit has been made public and could be used. This product utilizes a rolling release system for continuous delivery, and as such, version information for affected or updated releases is not disclosed. The project was informed of the problem early through an issue report but has not responded yet.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0