CVE-2025-69256
serverless MCP Server 的 list-projects 工具存在命令注入漏洞
- 已发布
- 2025年12月30日
- 已更新
- 2025年12月30日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 83.3%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Serverless Framework 是一个用于利用 AWS Lambda 和其他托管云服务构建应用程序的框架。从 4.29.0 版本开始到 4.29.3 之前的版本,Serverless Framework 内置的 MCP 服务器包(@serverless/mcp)中存在一个命令注入漏洞。该漏洞仅影响实验性 MCP 服务器功能(serverless mcp)的用户,这部分用户占 Serverless Framework 用户的比例不到 0.1%。核心的 Serverless Framework CLI 和部署功能不受影响。该漏洞源于在调用 `child_process.exec` 时未对输入参数进行净化处理,攻击者可借此注入任意系统命令。成功利用该漏洞可导致以服务器进程的权限执行远程代码。服务器直接在命令行字符串中使用未经校验的用户输入来构造并执行 shell 命令。这引入了 shell 元字符注入(`|`、`>`、`&&` 等)的可能性。4.29.3 版本修复了该问题。
来源
1# Serverless Framework MCP 服务器(CVE-2025-69256)基础评分:9.4/10 → CTT 增强评分:9.9/10 Serverless Framework 的 MCP(模型上下文协议)服务器中存在一个严重的命令注入漏洞,通过 CTT 时间共振增强,实现了前所未有的利用可靠性和规避能力。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。