PT-2025-28894 · Unknown · Mcp-Remote
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
mcp-remote versões 0.0.5 a 0.1.15
Descrição
O mcp-remote, um servidor proxy local que permite que clientes MCP interajam com servidores remotos, está suscetível à injeção de comandos do sistema operacional. O problema ocorre durante o handshake OAuth, quando o proxy solicita metadados de um servidor remoto. Um servidor malicioso pode fornecer uma URL de resposta
authorization endpoint manipulada contendo comandos do sistema. Devido à sanitização inadequada, o mcp-remote tenta abrir essa URL diretamente via shell do sistema, levando à execução de código arbitrário na máquina do cliente. No Windows, isso permite controle total sobre os parâmetros, enquanto no macOS e Linux, permite a execução de arquivos arbitrários com controle limitado de parâmetros. O pacote teve mais de 437.000 downloads.Recomendações
Atualize para a versão 0.1.16 ou posterior.
Conecte-se apenas a servidores MCP confiáveis usando métodos de conexão seguros, como HTTPS.
Exploit
Correção
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcp-Remote