事件经过
NVD于2026-09-20发布了CVE-2026-93965(CVSS 6.6):SxDevOps MCP服务器管理服务中的命令注入。修复补丁为2b4bf8585c3e731e7a8af30801ea46680bc783f9。
影响分析
管理服务器进程的MCP工具中的命令注入缺陷:在智能体部署中,被提示注入的智能体调用此工具(或恶意MCP客户端)可升级为DevOps服务器上的操作系统级命令执行。
攻击途径
MCP“MCP STDIO服务器管理”组件将endpoint_or_command参数传递给subprocess.Popen而未进行中和处理(CWE-77/74),允许调用方注入操作系统命令。厂商已回应并发布了补丁。
受影响系统
aiyiyi121 SxDevOps 1.0/1.1(backend/aiops/services.py,MCP STDIO服务器管理)
缓解措施
部署补丁2b4bf8585c3e731e7a8af30801ea46680bc783f9。https://vuldb.com/cve/CVE-2026-93965