A vulnerability was found in ChrisChinchilla Vale-MCP up to 0.1.0. Affected by this vulnerability is an unknown functionality of the file src/index.ts of the component HTTP Interface. The manipulation of the argument config_path results in os command injection. Attacking locally is a requirement. The exploit has been made public and could be used. The vendor was contacted early about this disclosure but did not respond in any way.
CVE-2026-5621 is an OS command injection vulnerability in ChrisChinchilla Vale-MCP up to version 0.1.0 affecting the HTTP Interface component through the config_path argument. The vulnerability requires local access and has been publicly disclosed with no vendor response.
ثغرة حقن أوامر نظام التشغيل في مكون واجهة HTTP بـ ChrisChinchilla Vale-MCP تسمح للمهاجمين المحليين بتنفيذ أوامر نظام تعسفية من خلال معامل config_path غير المعالج بشكل صحيح. تم الكشف عن الثغرة علناً ولم يستجب البائع لإشعارات الكشف المبكر.
تم اكتشاف ثغرة حقن أوامر نظام التشغيل في ChrisChinchilla Vale-MCP الإصدار 0.1.0 وما قبله تؤثر على مكون واجهة HTTP من خلال معامل config_path. تتطلب الثغرة وصولاً محلياً وتم الكشف عنها علناً دون رد من البائع.
Update ChrisChinchilla Vale-MCP to version 0.1.1 or later immediately. Implement strict input validation and sanitization for the config_path parameter. Restrict local access to the HTTP interface using firewall rules and access controls. Monitor for suspicious command execution patterns in system logs.
قم بتحديث ChrisChinchilla Vale-MCP إلى الإصدار 0.1.1 أو أحدث فوراً. طبق التحقق الصارم من صحة المدخلات وتنظيفها لمعامل config_path. قيد الوصول المحلي لواجهة HTTP باستخدام قواعد جدار الحماية والتحكم في الوصول. راقب أنماط تنفيذ الأوامر المريبة في سجلات النظام.