UNKNOWNCVE-2026-5327

efforthye fast-filesystem-mcp index.ts injection de commandes handleGetDiskUsage

Plateforme

nodejs

Composant

fast-filesystem-mcp

Une faille de sécurité a été découverte dans efforthye fast-filesystem-mcp jusqu'à la version 3.5.1. L'élément affecté est la fonction handleGetDiskUsage du fichier src/index.ts. Effectuer une manipulation entraîne une injection de commandes. L'attaque peut être menée à distance. L'exploit a été rendu public et peut être utilisé pour des attaques. Le projet a été informé du problème rapidement par le biais d'un rapport de problème, mais n'a pas encore répondu.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement