CVE-2026-3484
PhialsBasement nmap-mcp-server Nmap CLI index.ts child_process.exec Befehlsinjizierung
- Veröffentlicht
- 03.03.2026
- Aktualisiert
- 04.03.2026
- CNA zuweisen
- VulDB
- Beweise beobachtet
- 24.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 85,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle wurde in PhialsBasement nmap-mcp-server bis bee6d23547d57ae02460022f7c78ac0893092e38 erkannt. Von diesem Problem betroffen ist die Funktion child_process.exec der Datei src/index.ts der Komponente Nmap CLI Command Handler. Die Manipulation führt zu einer Befehlsinjektion. Der Angriff kann aus der Ferne ausgeführt werden. Dieses Produkt nutzt ein Rolling-Release-System für kontinuierliche Bereitstellung, und daher werden Versionsinformationen für betroffene oder aktualisierte Releases nicht offengelegt. Der Patch ist als 30a6b9e1c7fa6146f51e28d6ab83a2568d9a3488 identifiziert. Es ist bewährte Praxis, einen Patch anzuwenden, um dieses Problem zu beheben.
Quellen
1Advisory und gutartiger PoC für eine OS-Befehlsinjektion in einem nmap-MCP-Server, inklusive Tracking doppelter CVE-Einträge, Erkennungshinweisen und Gegenmaßnahmen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.