CVE-2026-25546
Godot MCP est vulnérable à l'injection de commandes via projectPath non assaini
- Publié
- 4 févr. 2026
- Mise à jour
- 5 févr. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 56,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Godot MCP Godot MCP est un serveur Model Context Protocol (MCP) permettant d'interagir avec le moteur de jeu Godot. Avant la version 0.1.1, une vulnérabilité d'injection de commandes dans godot-mcp permettait l'exécution de code à distance. La fonction executeOperation transmettait des entrées contrôlées par l'utilisateur (par exemple, projectPath) directement à exec(), qui lance un shell. Un attaquant pouvait injecter des métacaractères de shell comme $(command) ou &calc pour exécuter des commandes arbitraires avec les privilèges du processus serveur MCP. Cela affecte tout outil acceptant projectPath, notamment create_scene, add_node, load_sprite, et d'autres. Ce problème a été corrigé dans la version 0.1.1.
Sources
1Preuve de concept pour CVE-2026-25546, démontrant une injection de commandes système dans godot-mcp via un paramètre projectPath malveillant, avec un PoC en Python et des instructions de mise en place du laboratoire.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.