CVE-2025-59376
feiskyer mcp-kubernetes-server 0.1.11 तक के संस्करण में --disable-write और --disable-delete के कार्यान्वयन में श्रृंखलाबद्ध कमांडों पर विचार नहीं किया जाता है, उदाहरण के लिए, यह "kubectl...
- प्रकाशित
- 15 सित॰ 2025
- अद्यतन
- 15 सित॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 23.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
feiskyer mcp-kubernetes-server 0.1.11 तक के संस्करण में --disable-write और --disable-delete के कार्यान्वयन में श्रृंखलाबद्ध कमांडों पर विचार नहीं किया जाता है, उदाहरण के लिए, यह "kubectl version; kubectl delete pod" कमांड की अनुमति देता है क्योंकि पहला शब्द (अर्थात "version") कोई write या delete ऑपरेशन नहीं है।
स्रोत
1CVE-2025-59376, CVE-2025-59377
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।