Apa yang terjadi
NVD diterbitkan dengan CVSS 9.9 dan mencatat eksploit telah diterbitkan. Argumen url alat MCP mengalir ke eksekusi perintah tingkat OS tanpa validasi, memberikan eksekusi kode jarak jauh di server alat yang terhubung agen.
Mengapa penting
Server alat MCP memperluas kepercayaan agen ke host; injeksi perintah jarak jauh di alat penangkap/ingesti berarti siapa pun yang dapat berbicara dengan server MCP (seringkali layanan terekspos tanpa autentikasi) mencapai OS host — kelas yang sama dengan rantai mcp-atlassian baru-baru ini.
Vektor serangan
Penyerang memberikan argumen url yang dibuat ke alat MCP wiki_capture_source; nilai ditangani dengan salah sehingga injeksi perintah os mengeksekusi perintah penyerang di host server MCP.
Sistem yang terdampak
zosmaai pi-llm-wiki hingga dan termasuk 0.11.7 (mcp/index.ts, alat MCP wiki_capture_source)
Mitigasi
Tingkatkan pi-llm-wiki melampaui 0.11.7; batasi akses ke endpoint alat MCP sampai ditambal.