PT-2026-32188 · Unknown+1 · Model Context Protocol Server Management System+1

Yu_Bao

·

Publicado

2026-04-12

·

Atualizado

2026-04-13

·

CVE-2026-6130

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions chatboxai chatbox versões até 1.20.0
Description Uma falha foi encontrada na função StdioClientTransport dentro do arquivo src/main/mcp/ipc-stdio-transport.ts do componente Model Context Protocol Server Management System. A manipulação do argumento args/env pode levar à injeção de comandos do sistema operacional. O ataque pode ser lançado remotamente. O exploit foi publicado.
Recommendations Atualize para uma versão superior a 1.20.0.

Exploit

Correção

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6130

Produtos afetados

Model Context Protocol Server Management System
Chatboxai