PT-2026-68495 · Npm · Mcp-Api
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
MissionSquad mcp-api versões anteriores a 1.11.9
Descrição
A injeção de comando é possível via ataque remoto no componente NPM Package Version Handler. O problema reside na função
this.packageService.installPackage() dentro do arquivo src/controllers/packages.ts.Recomendações
Atualizar para a versão 1.11.9.
Exploit
Correção
Special Elements Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mcp-Api