PT-2025-47331 · Unknown · Mcp Data Science Server

CVE-2025-63603

·

Publicado

2025-11-18

·

Atualizado

2025-11-19

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas MCP Data Science Server versão 0.1.6
Descrição Existe uma falha de injeção de comando na função safe eval() (src/mcp server ds/server.py:108) do software. A função utiliza o exec() do Python para executar scripts fornecidos pelos usuários, mas não limita o dicionário builtins dentro do parâmetro globals. Quando builtins não é explicitamente definido, o Python concede acesso a todas as funções embutidas, incluindo import, exec, eval e open. Isso permite que um atacante execute código Python arbitrário com privilégios totais do sistema, potencialmente levando ao comprometimento completo do sistema. A falha pode ser explorada submetendo um script malicioso à ferramenta run script, que não requer autenticação ou privilégios especiais.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, considere desativar a função safe eval() até que um patch esteja disponível. Restrinja o acesso à ferramenta run script para minimizar o risco de exploração.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-63603

Produtos afetados

Mcp Data Science Server