CVE-2025-69256
serverless MCP Server vulnerável a injeção de comandos na ferramenta list-projects
- Publicado
- 30 de dez. de 2025
- Atualizado
- 30 de dez. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 83,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O Serverless Framework é um framework para usar AWS Lambda e outros serviços de nuvem gerenciados para construir aplicações. A partir da versão 4.29.0 e antes da versão 4.29.3, existe uma vulnerabilidade de injeção de comandos no pacote MCP server integrado do Serverless Framework (@serverless/mcp). Esta vulnerabilidade afeta apenas usuários do recurso experimental de MCP server (serverless mcp), que representa menos de 0.1% dos usuários do Serverless Framework. A CLI principal do Serverless Framework e a funcionalidade de implantação não são afetadas. A vulnerabilidade é causada pelo uso não sanitizado de parâmetros de entrada em uma chamada a `child_process.exec`, permitindo que um atacante injete comandos arbitrários do sistema. A exploração bem-sucedida pode levar à execução remota de código com os privilégios do processo do servidor. O servidor constrói e executa comandos shell usando entrada do usuário não validada diretamente em strings de linha de comando. Isso introduz a possibilidade de injeção de metacaracteres de shell (`|`, `>`, `&&`, etc.). A versão 4.29.3 corrige o problema.
Fontes
1Serverless Framework MCP Server (CVE-2025-69256) Pontuação base: 9.4/10 → Pontuação aprimorada da CTT: 9.9/10 Uma vulnerabilidade crítica de injeção de comandos no servidor MCP (Model Context Protocol) do Serverless Framework, aprimorada com ressonância temporal da CTT para confiabilidade e evasão de exploração sem precedentes.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.