PT-2026-77273 · Context7 · Context7
CVSS v3.1
9.0
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Context7 versões anteriores a 2.1.2
Descrição
Um problema de injeção de prompt existe onde conteúdo não sanitizado pode ser injetado através do recurso Custom AI Instructions fornecido via servidor MCP. Isso permite que atacantes executem instruções maliciosas em agentes de codificação de IA conectados. Os impactos potenciais incluem a exfiltração de credenciais de arquivos de ambiente para um serviço externo e a exclusão destrutiva de arquivos na máquina da vítima durante solicitações rotineiras de documentação de biblioteca.
Recomendações
Atualize o Context7 para a versão 2.1.2 ou posterior.
Restrinja o uso do recurso Custom AI Instructions até que a atualização seja aplicada.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Context7