漏洞  ·  2026-09-21

SxDevOps MCP STDIO服务器管理——通过endpoint_or_command的命令注入(CVE-2026-93965)

漏洞Low 影响GlobalCVE-2026-93965
NVD于2026-09-20发布了CVE-2026-93965(CVSS 6.6):SxDevOps MCP服务器管理服务中的命令注入。修复补丁为2b4bf8585c3e731e7a8af30801ea46680bc783f9。
管理服务器进程的MCP工具中的命令注入缺陷:在智能体部署中,被提示注入的智能体调用此工具(或恶意MCP客户端)可升级为DevOps服务器上的操作系统级命令执行。
MCP“MCP STDIO服务器管理”组件将endpoint_or_command参数传递给subprocess.Popen而未进行中和处理(CWE-77/74),允许调用方注入操作系统命令。厂商已回应并发布了补丁。
aiyiyi121 SxDevOps 1.0/1.1(backend/aiops/services.py,MCP STDIO服务器管理)
部署补丁2b4bf8585c3e731e7a8af30801ea46680bc783f9。https://vuldb.com/cve/CVE-2026-93965
NVD CVE-2026-93965NVD CVE-2026-94031NVD CVE-2026-94044
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →