CVE-2025-69256
serverless MCP Server vulnerabile a iniezione di comandi nel tool list-projects
- Pubblicato
- 30 dic 2025
- Aggiornato
- 30 dic 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 83,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il Serverless Framework è un framework per utilizzare AWS Lambda e altri servizi cloud gestiti per creare applicazioni. A partire dalla versione 4.29.0 e prima della versione 4.29.3, esiste una vulnerabilità di injection di comandi nel pacchetto MCP server integrato del Serverless Framework (`@serverless/mcp`). Questa vulnerabilità colpisce solo gli utenti della funzionalità sperimentale MCP server (`serverless mcp`), che rappresenta meno dello 0,1% degli utenti del Serverless Framework. La CLI principale del Serverless Framework e le funzionalità di deployment non sono interessate. La vulnerabilità è causata dall'uso non sanificato dei parametri di input all'interno di una chiamata a `child_process.exec`, consentendo a un attaccante di iniettare comandi di sistema arbitrari. Un exploit riuscito può portare all'esecuzione di codice remoto con i privilegi del processo server. Il server costruisce ed esegue comandi shell utilizzando input utente non validati direttamente all'interno delle stringhe di comando. Ciò introduce la possibilità di injection di metacaratteri di shell (`|`, `>`, `&&`, ecc.). La versione 4.29.3 risolve il problema.
Fonti
1Serverless Framework MCP Server (CVE-2025-69256) Punteggio base: 9.4/10 → Punteggio potenziato CTT: 9.9/10 Una vulnerabilità critica di command injection nel server MCP (Model Context Protocol) di Serverless Framework, potenziata con risonanza temporale CTT per un'affidabilità di sfruttamento e capacità di elusione senza precedenti.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.