Kerentanan  ·  2026-08-21

Neo.mjs MCP file-system server — command injection via unsafe shell interpolation of absolutePath

KerentananMedium dampakGlobalCVE-2026-18482
Dipublikasikan 2026-08-20 (CVSS tidak dinilai), kerentanan command-injection ini dalam Neo.mjs's MCP file-system server memungkinkan nilai path yang dikendalikan pemanggil untuk diinterpolasikan dengan tidak aman ke dalam perintah shell yang dieksekusi oleh tindakan syntax-check dan Playwright-test tool server.
Ini adalah contoh lain dari pola MCP tool-surface yang berulang — tindakan tool yang dapat dipanggil oleh AI-agent yang menjalankan shell dengan input yang tidak cukup dibersihkan — mengubah apa yang seharusnya menjadi tool pemeriksaan file/test berskop menjadi eksekusi perintah OS arbitrer yang dapat diakses oleh klien MCP apa pun atau konten prompt yang disuntikkan.
Fungsi checkSyntax() dan runPlaywrightTest() dalam FileSystemService.mjs dengan tidak aman menginterpolasikan nilai absolutePath yang dikendalikan pemanggil langsung ke dalam perintah shell, memungkinkan eksekusi perintah OS arbitrer ketika klien MCP (atau agen yang disuntikkan prompt) menyediakan jalur yang dirancang.
Neo.mjs ai/mcp/server/file-system MCP server (FileSystemService.mjs)
Terapkan perbaikan hulu (commit 5acc564ea1b278bca5fab1f8f397a6ba9b849d75); hindari interpolasi shell dari jalur yang disediakan pemanggil — gunakan panggilan subprocess parametrisasi sebagai gantinya.
GitHub commit - neomjs/neoNVD - CVE-2026-18482
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →