UNKNOWNCVE-2026-5327
efforthye fast-filesystem-mcp index.ts injection de commandes handleGetDiskUsage
Plateforme
nodejs
Composant
fast-filesystem-mcp
Une faille de sécurité a été découverte dans efforthye fast-filesystem-mcp jusqu'à la version 3.5.1. L'élément affecté est la fonction handleGetDiskUsage du fichier src/index.ts. Effectuer une manipulation entraîne une injection de commandes. L'attaque peut être menée à distance. L'exploit a été rendu public et peut être utilisé pour des attaques. Le projet a été informé du problème rapidement par le biais d'un rapport de problème, mais n'a pas encore répondu.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement