CVE-2025-69256
serverless MCP Server anfällig für Command Injection im list-projects-Tool
- Veröffentlicht
- 30.12.2025
- Aktualisiert
- 30.12.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 83,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das Serverless Framework ist ein Framework zur Erstellung von Anwendungen mit AWS Lambda und anderen verwalteten Cloud-Diensten. Ab Version 4.29.0 und vor Version 4.29.3 besteht eine Befehlsinjektions-Schwachstelle im integrierten MCP-Serverpaket (@serverless/mcp) des Serverless Framework. Diese Schwachstelle betrifft nur Benutzer der experimentellen MCP-Serverfunktion (serverless mcp), die weniger als 0,1 % der Serverless-Framework-Benutzer ausmacht. Die Kernfunktionen der Serverless-Framework-CLI und die Bereitstellungsfunktionen sind nicht betroffen. Die Schwachstelle wird durch die nicht bereinigte Verwendung von Eingabeparametern innerhalb eines Aufrufs von `child_process.exec` verursacht, wodurch ein Angreifer beliebige Systembefehle injizieren kann. Eine erfolgreiche Ausnutzung kann zur Remote-Codeausführung mit den Rechten des Serverprozesses führen. Der Server erstellt und führt Shell-Befehle aus, indem er nicht validierte Benutzereingaben direkt in Befehlszeilen-Strings verwendet. Dies führt die Möglichkeit einer Injektion von Shell-Metazeichen (`|`, `>`, `&&`, etc.) ein. Version 4.29.3 behebt das Problem.
Quellen
1Serverless Framework MCP Server (CVE-2025-69256) Basis-Score: 9.4/10 → CTT-verbesserter Score: 9.9/10 Eine kritische Befehlsinjektions-Schwachstelle im MCP-Server (Model Context Protocol) von Serverless Framework, verstärkt durch CTT-Zeitresonanz für beispiellose Exploit-Zuverlässigkeit und Umgehung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.