脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
evernote-mcp-server openBrowser Command Injection Privilege Escalation Vulnerability
脆弱性説明
evernote-mcp-server openBrowser Command Injection Privilege Escalation Vulnerability. This vulnerability allows local attackers to escalate privileges on affected installations of evernote-mcp-server. An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability. The specific flaw exists within the openBrowser function. The issue results from the lack of proper validation of a user-supplied string before using it to execute a system call. An attacker can leverage this vulnerability to escalate privileges and execute arbitrary code in the context of the service account. Was ZDI-CAN-27913.
CVSS情報
N/A
脆弱性タイプ
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
脆弱性タイトル
Evernote MCP Server 操作系统命令注入漏洞
脆弱性説明
Evernote MCP Server是brentmid个人开发者的一个大模型上下文协议服务器。 Evernote MCP Server存在操作系统命令注入漏洞,该漏洞源于openBrowser函数未正确验证用户提供的字符串,可能导致权限提升和执行任意代码。
CVSS情報
N/A
脆弱性タイプ
N/A