Apa yang terjadi
Dipublikasikan 2026-08-20 (CVSS tidak dinilai), kerentanan command-injection ini dalam Neo.mjs's MCP file-system server memungkinkan nilai path yang dikendalikan pemanggil untuk diinterpolasikan dengan tidak aman ke dalam perintah shell yang dieksekusi oleh tindakan syntax-check dan Playwright-test tool server.
Mengapa penting
Ini adalah contoh lain dari pola MCP tool-surface yang berulang — tindakan tool yang dapat dipanggil oleh AI-agent yang menjalankan shell dengan input yang tidak cukup dibersihkan — mengubah apa yang seharusnya menjadi tool pemeriksaan file/test berskop menjadi eksekusi perintah OS arbitrer yang dapat diakses oleh klien MCP apa pun atau konten prompt yang disuntikkan.
Vektor serangan
Fungsi checkSyntax() dan runPlaywrightTest() dalam FileSystemService.mjs dengan tidak aman menginterpolasikan nilai absolutePath yang dikendalikan pemanggil langsung ke dalam perintah shell, memungkinkan eksekusi perintah OS arbitrer ketika klien MCP (atau agen yang disuntikkan prompt) menyediakan jalur yang dirancang.
Sistem yang terdampak
Neo.mjs ai/mcp/server/file-system MCP server (FileSystemService.mjs)
Mitigasi
Terapkan perbaikan hulu (commit 5acc564ea1b278bca5fab1f8f397a6ba9b849d75); hindari interpolasi shell dari jalur yang disediakan pemanggil — gunakan panggilan subprocess parametrisasi sebagai gantinya.