CVE-2026-3484
PhialsBasement nmap-mcp-server Nmap CLI index.ts child_process.exec injeção de comando
- Publicado
- 3 de mar. de 2026
- Atualizado
- 4 de mar. de 2026
- Atribuindo CNA
- VulDB
- Evidência observada
- 24 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 85,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi detectada uma vulnerabilidade no PhialsBasement nmap-mcp-server até bee6d23547d57ae02460022f7c78ac0893092e38. A função afetada por este problema é child_process.exec do arquivo src/index.ts do componente Nmap CLI Command Handler. A manipulação resulta em injeção de comandos. O ataque pode ser realizado remotamente. Este produto utiliza um sistema de lançamento contínuo (rolling release) para entrega contínua e, como tal, as informações de versão das versões afetadas ou atualizadas não são divulgadas. O patch é identificado como 30a6b9e1c7fa6146f51e28d6ab83a2568d9a3488. É uma boa prática aplicar um patch para resolver este problema.
Fontes
1Advertência e PoC benigno para injeção de comandos do sistema operacional em um servidor MCP do nmap, com rastreamento de CVEs duplicadas, orientações de detecção e mitigação.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.