CVE-2026-25546
Godot MCP ist anfällig für Command Injection über unsanitisiertes projectPath
- Veröffentlicht
- 04.02.2026
- Aktualisiert
- 05.02.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 56,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Godot MCP Godot MCP ist ein Server für das Model Context Protocol (MCP) zur Interaktion mit der Godot-Spiele-Engine. Vor Version 0.1.1 ermöglicht eine Befehlsinjektions-Schwachstelle in godot-mcp die Ausführung von Remote-Code. Die Funktion `executeOperation` übergab benutzergesteuerte Eingaben (z. B. `projectPath`) direkt an `exec()`, das eine Shell startet. Ein Angreifer konnte Shell-Metazeichen wie `$(command)` oder `&calc` injizieren, um beliebige Befehle mit den Rechten des MCP-Serverprozesses auszuführen. Dies betrifft jedes Tool, das `projectPath` akzeptiert, einschließlich `create_scene`, `add_node`, `load_sprite` und weiterer. Dieses Problem wurde in Version 0.1.1 behoben.
Quellen
1Proof-of-Concept-Exploit für CVE-2026-25546, der eine OS-Befehlsinjektion in godot-mcp über einen bösartigen projectPath-Parameter demonstriert, mit Python-PoC und Anweisungen zum Einrichten des Labors.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.