事件经过
NVD在2026年8月24日发布了CVE-2026-78430 (CVSS 5.3中),描述了mcp-ffmpeg-helper MCP服务器的Tool Handler组件中通过'format'参数的OS命令注入。
影响分析
这是更广泛的MCP服务器命令注入模式的一个具体例子,其中LLM代理可调用的工具将未清理的参数传递到shell命令,但狭隘的单维护者部署和本地攻击要求限制了实际影响范围。
攻击途径
src/tools/handlers.ts中的handleToolCall函数在将'format'参数传递给底层FFmpeg命令执行之前无法对其进行清理,当本地攻击者(或提示注入的代理)提供精心设计的format值时,允许OS命令注入。
受影响系统
sworddut mcp-ffmpeg-helper 0.1.0、0.1.1、0.2.1
缓解措施
发布时未列出修补版本;避免将此MCP服务器公开给不信任的输入,并清理/允许列表format参数作为变通方法。