PT-2025-37488 · Feiskyer · Mcp-Server-Kubernetes

William31212

·

Publicado

2025-09-15

·

Atualizado

2025-09-15

·

CVE-2025-59376

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas versões do feiskyer mcp-kubernetes-server até a 0.1.11
Descrição O software não trata adequadamente comandos encadeados ao utilizar as opções --disable-write e --disable-delete. Especificamente, ele permite comandos contendo operações encadeadas (por exemplo, kubectl version; kubectl delete pod) porque verifica apenas a primeira palavra do comando para determinar se é uma operação de escrita ou exclusão.
Recomendações Atualize para uma versão superior à 0.1.11.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59376
GHSA-HJM5-XGJ8-VWJ6

Produtos afetados

Mcp-Server-Kubernetes