PT-2026-45500 · Hiraishikentaro · Wezterm-Mcp
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
hiraishikentaro wezterm-mcp versão 0.1.0
Description
A injeção de comandos do sistema operacional remota é possível através da manipulação da variável
pane id dentro do argumento request.params.arguments. Este problema ocorre em uma função localizada no arquivo src/wezterm executor.ts, especificamente no componente switch pane/write to specific pane.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wezterm-Mcp