Kerentanan  ·  2026-10-01

Alat MCP wiki_capture_source pi-llm-wiki injeksi perintah OS (jarak jauh)

KerentananHigh dampakGlobalCVE-2026-102911
NVD diterbitkan dengan CVSS 9.9 dan mencatat eksploit telah diterbitkan. Argumen url alat MCP mengalir ke eksekusi perintah tingkat OS tanpa validasi, memberikan eksekusi kode jarak jauh di server alat yang terhubung agen.
Server alat MCP memperluas kepercayaan agen ke host; injeksi perintah jarak jauh di alat penangkap/ingesti berarti siapa pun yang dapat berbicara dengan server MCP (seringkali layanan terekspos tanpa autentikasi) mencapai OS host — kelas yang sama dengan rantai mcp-atlassian baru-baru ini.
Penyerang memberikan argumen url yang dibuat ke alat MCP wiki_capture_source; nilai ditangani dengan salah sehingga injeksi perintah os mengeksekusi perintah penyerang di host server MCP.
zosmaai pi-llm-wiki hingga dan termasuk 0.11.7 (mcp/index.ts, alat MCP wiki_capture_source)
Tingkatkan pi-llm-wiki melampaui 0.11.7; batasi akses ke endpoint alat MCP sampai ditambal.
NVDTenable CVE recordpi-llm-wiki repository
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →