PT-2025-28894 · Unknown · Mcp-Remote

·

CVE-2025-6514

·

Publicado

2025-06-17

·

Atualizado

2026-07-02

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas mcp-remote versões 0.0.5 a 0.1.15
Descrição O mcp-remote, um servidor proxy local que permite que clientes MCP interajam com servidores remotos, está suscetível à injeção de comandos do sistema operacional. O problema ocorre durante o handshake OAuth, quando o proxy solicita metadados de um servidor remoto. Um servidor malicioso pode fornecer uma URL de resposta authorization endpoint manipulada contendo comandos do sistema. Devido à sanitização inadequada, o mcp-remote tenta abrir essa URL diretamente via shell do sistema, levando à execução de código arbitrário na máquina do cliente. No Windows, isso permite controle total sobre os parâmetros, enquanto no macOS e Linux, permite a execução de arquivos arbitrários com controle limitado de parâmetros. O pacote teve mais de 437.000 downloads.
Recomendações Atualize para a versão 0.1.16 ou posterior. Conecte-se apenas a servidores MCP confiáveis usando métodos de conexão seguros, como HTTPS.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09316
CVE-2025-6514
GHSA-6XPM-GGF7-WC3P

Produtos afetados

Mcp-Remote