PT-2026-22811 · Fyodor Vaskovich+1 · Nmap+1

Yinci Chen

·

Publicado

2026-03-03

·

Atualizado

2026-03-06

·

CVE-2026-3484

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PhialsBasement nmap-mcp-server versões até bee6d23547d57ae02460022f7c78ac0893092e38
Descrição Existe um problema de injeção de comando na função child process.exec dentro do componente Nmap CLI Command Handler, localizado no arquivo src/index.ts. Esta manipulação pode ser realizada remotamente. O produto utiliza um sistema de rolling release, e informações específicas de versão para lançamentos afetados ou atualizados não são divulgadas.
Recomendações Aplique o patch 30a6b9e1c7fa6146f51e28d6ab83a2568d9a3488 para resolver este problema.

Exploit

Correção

RCE

Command Injection

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3484
GHSA-XC68-RRQC-QGQ3

Produtos afetados

Nmap
Nmap-Mcp-Server