UNKNOWNCVE-2026-5603

elgentos magento2-dev-mcp index.ts executeMagerun2Command os कमांड इंजेक्शन

प्लेटफ़ॉर्म

php

कॉम्पोनेन्ट

magento2-dev-mcp

elgentos magento2-dev-mcp के संस्करण 1.0.2 तक में एक भेद्यता की पहचान की गई है। प्रभावित तत्व फ़ाइल src/index.ts के फ़ंक्शन executeMagerun2Command है। इस तरह के हेरफेर से os कमांड इंजेक्शन हो सकता है। हमले को स्थानीय रूप से किया जाना चाहिए। शोषण सार्वजनिक रूप से उपलब्ध है और इसका उपयोग किया जा सकता है। पैच का नाम aa1ffcc0aea1b212c69787391783af27df15ae9d है। इस समस्या को ठीक करने के लिए पैच लागू किया जाना चाहिए।

कैसे ठीक करें

कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।

अपनी निर्भरताओं की स्वचालित निगरानी करें

जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।

मुफ़्त शुरू करें