Ad

CVE-2026-55580

HIGH CVSS 4.0: 8,6
Обновлено 25 августа 2026
Sonirico
Параметр Значение
CVSS 8,6 (HIGH)
Устранено в версии 0.6.0
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Sonirico
Публичный эксплойт Нет

mcp-shell — это сервер MCP для безопасного, контролируемого выполнения команд оболочки и по требованию. До версии 0.6.0 config.go инициализирует Security.Enabled значением false, а когда MCP_SHELL_SEC_CONFIG_FILE не установлен, main.go запускает документированное развертывание чистого двоичного файла без политики безопасности. SecurityValidator.validateCommand в Security.go затем закорачивает и разрешает каждую команду, переданную в инструмент MCP Shell_exec, поэтому LLM, подключенный через stdio, может выполнять неограниченные команды ОС от имени пользователя процесса mcp-shell. При установке README из исходного кода и конфигурации клиента MCP MCP_SHELL_SEC_CONFIG_FILE не указан, что делает небезопасное состояние документированным значением по умолчанию.

Эта проблема исправлена ​​в версии 0.6.0.

Показать оригинальное описание (EN)

mcp-shell is an MCP server for running shell commands securely, auditably, and on demand. Prior to 0.6.0, config.go initializes Security.Enabled to false, and when MCP_SHELL_SEC_CONFIG_FILE is unset, main.go starts the documented bare-binary deployment without a security policy. SecurityValidator.validateCommand in security.go then short-circuits and allows every command supplied to the shell_exec MCP tool, so an LLM connected over stdio can execute unrestricted OS commands as the mcp-shell process user. The README from-source installation and MCP client configuration omit MCP_SHELL_SEC_CONFIG_FILE, making the insecure state the documented default. This issue is fixed in version 0.6.0.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

sonirico:mcp-shell