CVE-2026-5619

MEDIUM CVSS 4.0: 4,8 EPSS 0.50%
Обновлено 7 апреля 2026
Braffolk
Параметр Значение
CVSS 4,8 (MEDIUM)
Тип уязвимости CWE-77 (Внедрение команд), CWE-78 (Внедрение команд ОС)
Поставщик Braffolk
Публичный эксплойт Нет

В функциях суммирования mcp Braffolk была обнаружена ошибка до версии 0.1.5. Это влияет на неизвестную функцию файла src/server/mcp-server.ts компонента summary_command. Выполнение манипуляции с командой аргумента может привести к внедрению команды os.

Атака требует локального доступа. Эксплойт опубликован и может быть использован. С поставщиком заранее связались по поводу этой информации, но он никак не отреагировал.

Показать оригинальное описание (EN)

A flaw has been found in Braffolk mcp-summarization-functions up to 0.1.5. This impacts an unknown function of the file src/server/mcp-server.ts of the component summarize_command. Executing a manipulation of the argument command can lead to os command injection. The attack requires local access. The exploit has been published and may be used. The vendor was contacted early about this disclosure but did not respond in any way.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0