PT-2026-22811 · Fyodor Vaskovich+1 · Nmap+1
Yinci Chen
·
Publicado
2026-03-03
·
Atualizado
2026-03-06
·
CVE-2026-3484
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PhialsBasement nmap-mcp-server versões até bee6d23547d57ae02460022f7c78ac0893092e38
Descrição
Existe um problema de injeção de comando na função
child process.exec dentro do componente Nmap CLI Command Handler, localizado no arquivo src/index.ts. Esta manipulação pode ser realizada remotamente. O produto utiliza um sistema de rolling release, e informações específicas de versão para lançamentos afetados ou atualizados não são divulgadas.Recomendações
Aplique o patch 30a6b9e1c7fa6146f51e28d6ab83a2568d9a3488 para resolver este problema.
Exploit
Correção
RCE
Command Injection
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nmap
Nmap-Mcp-Server