CVE-2026-25546
Godot MCP è vulnerabile all'Iniezione di Comandi tramite projectPath non sanificato
- Pubblicato
- 4 feb 2026
- Aggiornato
- 5 feb 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 56,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Godot MCP Godot MCP è un server Model Context Protocol (MCP) per interagire con il motore di gioco Godot. Prima della versione 0.1.1, una vulnerabilità di injection di comandi in godot-mcp consentiva l'esecuzione remota di codice. La funzione `executeOperation` passava input controllati dall'utente (ad esempio `projectPath`) direttamente a `exec()`, che avvia una shell. Un attaccante poteva iniettare metacaratteri di shell come `$(command)` o `&calc` per eseguire comandi arbitrari con i privilegi del processo del server MCP. Questo problema riguarda qualsiasi strumento che accetti `projectPath`, inclusi `create_scene`, `add_node`, `load_sprite` e altri. Il problema è stato corretto nella versione 0.1.1.
Fonti
1Proof-of-concept exploit per CVE-2026-25546, che dimostra l'iniezione di comandi di sistema operativo in godot-mcp tramite il parametro projectPath malevolo, con PoC in Python e istruzioni per la configurazione del laboratorio.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.