Kerentanan  ·  2026-09-29

token-optimizer-mcp: injeksi perintah OS di smart_user plus API dasbor tanpa autentikasi

KerentananHigh dampakGlobalCVE-2026-55157
Beberapa advisory tingkat keparahan tinggi (GHSA-29p3-56wx-ggfh kritis untuk injeksi perintah, GHSA-8w8q-fgv9-j286, GHSA-49mq-fc6q-3h46, GHSA-76pc-mqxp-3rq5) diperbaiki di 5.1.0. Perbaikan menghilangkan injeksi perintah OS di seluruh permukaan alat smart_*, memperketat validasi argumen, dan mengunci endpoint session-summary/session-events tanpa autentikasi (CVE-2026-55156).
token-optimizer-mcp adalah server MCP yang secara eksplisit dihubungkan oleh agen pengodean AI untuk dipanggil untuk optimasi konteks; injeksi perintah yang dapat dijangkau melalui alat yang dipanggil agen berarti repo beracun, injeksi prompt, atau agen yang sudah dikompromikan berubah menjadi RCE host langsung di workstation pengembang, persis jangkauan ledakan agen-alat-ke-RCE yang penting untuk keamanan agentic.
String perintah yang dibangun dari argumen yang dikontrol pengguna/alat mengalir ke sink shell gaya execSync (pipeline getent/grep/cat) di alat smart_user; endpoint HTTP dasbor server juga tidak memiliki autentikasi dan tidak ada validasi ID sesi untuk path traversal.
ooples/token-optimizer-mcp < 5.1.0 (pengoptimal konteks agen MCP yang digunakan di 16 klien CLI)
Tingkatkan ke token-optimizer-mcp 5.1.0 (commit b4ee96d), yang mengonversi semua alat smart_* ke eksekusi argv-mode execFileSafe/spawnSafe, memvalidasi ref/path/spesifikasi paket, menambahkan rate limiting dan validasi ID sesi di server web, dan dicakup oleh GHSA-29p3-56wx-ggfh / GHSA-49mq-fc6q-3h46 / GHSA-76pc-mqxp-3rq5.
GitHub commit b4ee96d (fix)NVD CVE-2026-55157
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →