脆弱性  ·  2026-10-01

github-mcp-serverのGit Remove MCPツールにおけるOSコマンドインジェクション

脆弱性Medium 影響度GlobalCVE-2026-102906
NVDが公開(CVSS 6.3)—GitHub MCPサーバーのファイル処理パスにおけるOSコマンドインジェクション。検証されていない引数がexecにそのまま渡される典型的なパターン。
繰り返し発生するMCPツールのコマンドインジェクションパターンに追加。このサーバーに接続されたエージェントはホスト上のコマンド実行に誘導され得る。影響範囲は狭く、既知の活発な悪用はなし。
Git Remove MCPツールはFile引数をchild_process.execに渡すため、ツールを呼び出せる、または誘導できる攻撃者によるOSコマンドインジェクションが可能。
0xshariq github-mcp-server、コミット52e764a7d66eac1726fce02ca7bb5a638571801aまで(src/github.ts、Git Remove MCPツール)
github-mcp-serverを影響を受けるコミット以降に更新。ツール引数の検証・サニタイズを実施。
NVDgithub-mcp-server repository
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →