PT-2025-37488 · Feiskyer · Mcp-Server-Kubernetes

·

CVE-2025-59376

·

Publicado

2025-09-15

·

Atualizado

2026-07-07

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas versões do feiskyer mcp-kubernetes-server até a 0.1.11
Descrição O software não trata adequadamente comandos encadeados ao utilizar as opções --disable-write e --disable-delete. Especificamente, ele permite comandos contendo operações encadeadas (por exemplo, kubectl version; kubectl delete pod) porque verifica apenas a primeira palavra do comando para determinar se é uma operação de escrita ou exclusão.
Recomendações Atualize para uma versão superior à 0.1.11.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59376
GHSA-HJM5-XGJ8-VWJ6
PYSEC-2026-1619

Produtos afetados

Mcp-Server-Kubernetes