PT-2025-40609 · Unknown · Win-Cli-Mcp-Server

CVE-2025-11202

·

Publicado

2025-10-03

·

Atualizado

2025-11-03

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas win-cli-mcp-server (versões afetadas não especificadas)
Descrição Este problema permite que atacantes remotos executem código arbitrário em instalações afetadas do win-cli-mcp-server. Não é necessária autenticação para explorar este problema. A falha reside no método resolveCommandPath devido à validação insuficiente da entrada fornecida pelo usuário antes de ser usada em uma chamada de sistema. Um atacante pode aproveitar isso para executar código com os privilégios da conta de serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11202
ZDI-25-930

Produtos afetados

Win-Cli-Mcp-Server