目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 在 `abrinsmead/mindpilot-mcp` 项目中存在一个路径遍历漏洞,允许攻击者通过控制 HTTP 请求中的 `id` 参数,读取、写入或删除指定历史目录之外的任意 `.json` 文件。 ### 影响范围 - **受影响版本**:`@mindpilot/mcp 0.5.0` - **影响描述**:如果 HTTP 服务器可达,攻击者可以覆盖或删除任意 `.json…
### 漏洞概述 在 `aaronsb/memory-graph` 项目中,发现了一个路径遍历漏洞。该漏洞允许攻击者通过控制 `id` 参数,读取和写入任意文件。具体来说,`create_domain` 路径接受一个用户控制的 `id`,并在 JSON 存储后端直接使用这个值,而没有检查解析后的路径是否在预期的 `memoriesDir` 目录内。 ### 影响范围 - **受影响版本**:`me…
### 漏洞概述 在 `MauricioMilano/coder-api` 项目中,项目创建流程存在命令注入漏洞。攻击者可以通过控制 Git 克隆参数(如 `source.git.branch`、`source.git.depth` 和 `source.git.url`)来注入任意命令。这些参数被直接拼接到 shell 命令字符串中,并通过 `child_process.exec` 执行,导致攻击…
### 漏洞概述 在 `llm_memory_mcp` 项目中,`auto_capture` 操作接受一个由调用者控制的 commit hash,并将其传递给 `GitHooksManager.getCommitInfo`。该方法直接将值插值到多个 `git show` shell 命令中,通过 `execSync` 执行。由于未对 hash 进行验证或转义,攻击者可以注入任意操作系统命令。 ##…
# OutputDir Command Injection in adolfosalasgomez3011/slideshow-builder-mcp ## 漏洞概述 在 `adolfosalasgomez3011/slideshow-builder-mcp` 项目中,`generateAssets` 工具接受一个用户可控的 `outputDir` 参数。在生成图表路径时,服务器从该未验证的目录中…
### 漏洞概述 Wordfence威胁情报团队于2026年8月7日收到关于BdThemes供应链漏洞的通知。该漏洞影响了多个BdThemes插件,这些插件在WordPress官方插件目录中可用。攻击者通过篡改静态远程JSON数据流,利用Biggopti库中的跨站脚本(XSS)漏洞,向管理员页面注入恶意脚本。 ### 影响范围 - **受影响软件**: - Element Pack Addons …
# PDF Page Extraction Command Injection in MIMICLab/mcp-pdf-vision #1 ## 漏洞概述 在 `MIMICLab/mcp-pdf-vision` 项目中,发现了一个命令注入漏洞。服务器将用户控制的 `pdfPath` 和 `sessionId` 值存储在 `load_pdf` 中,然后在 `extract_page` 的页面提取路径…
### 漏洞概述 该漏洞存在于 MCPGateway 的 `/api/claude-usage/range` 端点,允许通过 `since` 和 `until` 参数进行命令注入。当 Claude 使用报告功能启用时,该端点接受调用者控制的 `since` 和 `until` 查询参数,并将它们直接拼接到 `src/services/claude-usage.ts` 中的 shell 命令中。 #…
# Journey and Usage Stats Path Traversal File Access in Hulupeep/mcp-ui-probe ## 漏洞概述 在 `mcp-ui-probe` 中,多个 MCP 工具接受调用者控制的路径组件,并将它们连接到本地文件系统路径中,而没有检查解析后的路径是否仍然在预期的存储目录内。这导致路径遍历,允许读取、删除和写入目录外的文件。 ## 影响…
### 漏洞概述 该漏洞涉及 `git diff` 命令注入问题。具体来说,`validateSafeRef` 和 `validateSafePathPatterns` 函数未能正确验证输入,导致攻击者可以通过构造恶意输入来注入任意命令。 ### 影响范围 - **文件**: `src/mcp/utils/gitUtils.ts` - **函数**: `validateSafeRef`, `val…
### 漏洞概述 在 Kirachon/context-engine 项目中,发现了一个命令注入漏洞。该漏洞位于 `review_git_diff` 的 `target/base` 参数中,攻击者可以通过控制这些参数来执行任意本地操作系统命令。 ### 影响范围 - **受影响版本**:context-engine-dcp-server 1.9.0 - **影响描述**:攻击者可以访问易受攻击的 …
### 漏洞概述 在 Kirachon/context-engine 项目中,发现了一个命令注入漏洞。该漏洞位于 `POST /review-git-diff` 接口,攻击者可以通过控制 `target`、`base` 和 `include_patterns` 参数,在 `handleReviewGitDiff(...)` 函数中调用 `getGitDiff(...)`,最终通过 `spawn('…
### 漏洞概述 在 `INQUIRELAB/mcp-bridge-api` 项目中,存在一个服务器启动命令注入漏洞。该漏洞允许未认证的用户通过 `POST /servers` 端点执行任意本地进程。 ### 影响范围 - **未认证或不受信任的调用者**可以执行任意本地程序,权限等同于桥接服务的权限。 - 这可能导致**服务器端命令执行(RCE)**。 ### 修复方案 1. **要求认证和授权…
### 漏洞概述 在 `INQUIRELAB/mcp-bridge-api` 项目中,存在一个服务器启动命令注入漏洞。该漏洞允许未认证的用户通过 `POST /servers` 端点执行任意本地进程。 ### 影响范围 - **未认证或不受信任的调用者** 可以执行任意本地程序,权限等同于桥接服务的权限。 - 这可能导致**服务器端命令执行(RCE)**。 ### 修复方案 1. **要求认证和授…
### 漏洞概述 - **漏洞名称**: 360天擎终端安全管理系统任意文件读取漏洞 - **漏洞描述**: 360天擎终端安全管理系统存在任意文件读取漏洞,攻击者可以通过构造特定的请求读取服务器上的任意文件。 ### 影响范围 - **受影响系统**: 360天擎终端安全管理系统 ### 修复方案 - **修复建议**: 建议用户尽快升级到最新版本,以修复该漏洞。 ### POC代码 ```py…
### 漏洞概述 该网页截图展示了一个名为 `ai-copilot-content-generator` 的 WordPress 插件的源代码文件 `controller.php`。文件中存在一个潜在的安全漏洞,具体表现为在 `saveWorkflow` 函数中,用户输入的参数 `task_id` 和 `task_title` 未经过充分的验证和清理就直接用于数据库操作,可能导致 SQL 注入攻击…
### 漏洞概述 该网页截图展示了一个名为 `ai-copilot-content-generator` 的 WordPress 插件的源代码文件 `frame.php`。文件中存在一个潜在的安全漏洞,具体表现为权限检查逻辑的不完善,可能导致未授权用户访问或执行某些操作。 ### 影响范围 - **插件版本**:1.5.6 - **受影响的功能**:插件中的模块加载和权限检查功能。 - **潜在风…
### 漏洞概述 该网页截图展示了一个名为 `ai-copilot-content-generator` 的插件的源代码文件 `forms.php`。文件中存在一个潜在的安全漏洞,具体表现为在生成表单时未对用户输入进行充分的验证和过滤,可能导致跨站脚本攻击(XSS)或其他安全问题的发生。 ### 影响范围 - **受影响版本**:1.5.4 - **影响组件**:`forms.php` 文件中的表…
### 漏洞概述 该网页截图展示了一个名为 `ai-copilot-content-generator` 的 WordPress 插件的源代码文件 `controller.php`。文件中存在一个潜在的安全漏洞,具体表现为在 `saveWorkflow` 函数中,用户输入的参数未经充分验证和过滤就直接用于数据库操作,可能导致 SQL 注入攻击。 ### 影响范围 - **插件版本**:1.5.6 …
### 漏洞概述 该网页截图展示了一个名为 `ai-copilot-content-generator` 的 WordPress 插件的源代码文件 `assets.php`。文件中存在一个潜在的安全漏洞,具体表现为在加载脚本和样式时,未对用户输入进行充分的验证和过滤,可能导致跨站脚本攻击(XSS)或其他安全威胁。 ### 影响范围 - **受影响版本**:该漏洞存在于 `ai-copilot-co…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。