事件经过
NVD发布(CVSS 6.3)GitHub MCP服务器的文件处理路径中存在操作系统命令注入;经典的未验证参数流入exec。
影响分析
这是反复出现的MCP工具命令注入模式的又一例;任何连接到该服务器的代理都可能被引导执行主机命令。影响范围窄,暂无已知活跃利用。
攻击途径
Git Remove MCP工具将File参数传递给child_process.exec,允许能够调用或引导该工具的攻击者执行操作系统命令注入。
受影响系统
0xshariq github-mcp-server 截至提交 52e764a7d66eac1726fce02ca7bb5a638571801a(src/github.ts,Git Remove MCP工具)
缓解措施
将github-mcp-server更新到受影响提交之后;验证/净化工具参数。