PT-2026-31572 · Unknown · Awwaiid Mcp-Server-Taskwarrior
CVSS v3.1
5.3
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
awwaiid mcp-server-taskwarrior versões anteriores a 1.0.2
Description
Um problema de injeção de comandos existe e requer acesso local para ser explorado. O problema ocorre na função
server.setRequestHandler() localizada no arquivo index.ts, onde a manipulação inadequada do argumento Identifier permite a execução de comandos arbitrários.Recommendations
Atualize para a versão lançada após o patch 1ee3d282debfa0a99afeb41d22c4b2fd5a3148f2.
Exploit
Correção
Command Injection
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Awwaiid Mcp-Server-Taskwarrior