PT-2025-37489 · Feiskyer · Mcp-Server-Kubernetes

William31212

·

Publicado

2025-09-15

·

Atualizado

2025-09-15

·

CVE-2025-59377

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas feiskyer mcp-kubernetes-server versões até a 0.1.11
Descrição O feiskyer mcp-kubernetes-server está suscetível a um problema de injeção de comandos do sistema operacional. Isso ocorre através do endpoint da API /mcp/kubectl, mesmo quando o sistema está em modo somente leitura, devido ao uso de shell=True.
Recomendações Atualize o feiskyer mcp-kubernetes-server para uma versão superior à 0.1.11.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59377
GHSA-4HQQ-7Q79-932P

Produtos afetados

Mcp-Server-Kubernetes