安全研究
安全漏洞
Maigret MCP Server Maigret MCP Server命令注入漏洞(CVE-2026-2130)
发布日期:2026-02-07
更新日期:2026-05-07
受影响系统:Maigret MCP Server Maigret MCP Server <= 1.0.12
描述:
CVE(CAN) ID:
CVE-2026-2130
Maigret MCP Server是Burt个人开发者的一个用于情报分析的上下文协议服务器。
Maigret MCP Server 1.0.12及之前版本存在命令注入漏洞,攻击者可利用该漏洞远程向search_username函数发送特制的Username参数,注入系统命令分隔符,从而以服务权限执行任意命令控制服务器。
<**>
建议:
厂商补丁:
Maigret MCP Server
------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/BurtTheCoder/mcp-maigret/releases/tag/v1.0.13浏览次数:71
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |