PT-2026-30387 · Moussaabbadla · Code-Screenshot-Mcp

Brucejin

·

Publicado

2026-04-04

·

Atualizado

2026-04-13

·

CVE-2026-5528

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions MoussaabBadla code-screenshot-mcp versões até 0.1.0
Description Um problema de segurança existe na interface HTTP do componente MoussaabBadla code-screenshot-mcp. Isso permite a injeção de comandos do sistema operacional, potencialmente habilitando ataques remotos. A exploração foi divulgada publicamente. O fornecedor foi notificado, mas não respondeu.
Recommendations Versões anteriores a 0.1.0 devem ser atualizadas. Como medida temporária, considere desabilitar o componente da interface HTTP até que um patch esteja disponível.

Exploit

Correção

Command Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5528

Produtos afetados

Code-Screenshot-Mcp