PT-2026-33070 · Jaaz · Jaaz
Publicado
2026-04-15
·
Atualizado
2026-04-16
·
CVE-2026-30616
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Name of the Vulnerable Software and Affected Versions
Jaaz versão 1.0.30
Description
Existe um problema no processamento de execução de comandos MCP STDIO. Um invasor remoto pode enviar solicitações de rede manipuladas para a aplicação acessível via rede, fazendo com que comandos controlados pelo invasor sejam executados no servidor. A exploração bem-sucedida resulta na execução de comandos arbitrários no contexto do serviço, permitindo potencialmente o comprometimento total do sistema afetado.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jaaz