Apa yang terjadi
Diterbitkan 2026-09-21 dengan CISA SSVC menandai status eksploitasi 'poc'. Tool ini terdaftar di profil default sehingga tidak diperlukan konfigurasi non-default, dan dapat dijangkau melalui loop agen (panggilan tool yang diinduksi prompt) serta pemanggilan API langsung.
Mengapa penting
Server MCP penelitian yang 'mengutamakan keselamatan' mengubah percakapan agen dengan kepercayaan rendah menjadi eksekusi perintah OS arbitrer di mesin analis — radius ledakan izin tool MCP klasik yang diperkuat oleh injeksi prompt.
Vektor serangan
Tool MCP ado_package_install menggabungkan input paket yang dikendalikan pengguna langsung ke dalam string perintah Stata tanpa validasi. Injeksi baris baru memungkinkan perintah Stata arbitrer; karena Stata mengekspos perintah shell-escape, ini meningkat menjadi RCE tingkat OS penuh di bawah akun yang menjalankan server Stata-MCP.
Sistem yang terdampak
SepineTam/mcp-for-stata < 1.19.0
Mitigasi
Tingkatkan ke v1.19.0 (GHSA-49m4-vp58-wgc9); batasi eksposur tool MCP saat menambal.