PT-2026-40082 · Unknown · Kubectl-Mcp-Server
CVE-2025-65719
·
Publicado
2026-05-12
·
Atualizado
2026-06-29
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
kubectl-mcp-server versões anteriores a 1.2.1
Descrição
Uma falha de injeção de comando permite que atacantes não autenticados executem comandos arbitrários do sistema em um sistema vítima. Isso pode ser alcançado injetando metacaracteres de shell em campos de entrada não sanitizados ou por meio da interação do usuário com uma página HTML manipulada, concedendo potencialmente controle total sobre o host subjacente e o cluster Kubernetes.
Recomendações
Atualize para a versão 1.2.1 ou posterior.
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kubectl-Mcp-Server