PT-2026-31572 · Unknown · Awwaiid Mcp-Server-Taskwarrior

·

CVE-2026-5833

·

Publicado

2026-04-09

·

Atualizado

2026-07-24

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas awwaiid mcp-server-taskwarrior versões anteriores a 1.0.2
Description Um problema de injeção de comandos existe e requer acesso local para ser explorado. O problema ocorre na função server.setRequestHandler() localizada no arquivo index.ts, onde a manipulação inadequada do argumento Identifier permite a execução de comandos arbitrários.
Recommendations Atualize para a versão lançada após o patch 1ee3d282debfa0a99afeb41d22c4b2fd5a3148f2.

Exploit

Correção

Command Injection

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5833
GHSA-95HG-3C55-XF9X

Produtos afetados

Awwaiid Mcp-Server-Taskwarrior