A weakness has been identified in dvladimirov MCP up to 0.1.0. The impacted element is the function GitSearchRequest of the file mcp_server.py of the component Git Search API. Executing a manipulation of the argument repo_url/pattern can lead to command injection. The attack can be executed remotely. The exploit has been made available to the public and could be used for attacks. The project was informed of the problem early through an issue report but has not responded yet.
A command injection vulnerability exists in dvladimirov MCP versions up to 0.1.0 in the Git Search API component, allowing remote attackers to execute arbitrary commands by manipulating the repo_url or pattern parameters. The vulnerability has public exploits available and affects systems using vulnerable versions of the MCP server.
يوجد ثغرة حقن أوامر في مكون Git Search API بمشروع dvladimirov MCP الإصدار 0.1.0 وما قبله، حيث يمكن للمهاجمين البعيدين تنفيذ أوامر تعسفية من خلال معالجة غير آمنة لمعاملات repo_url و pattern. تم إتاحة استغلالات عامة لهذه الثغرة مما يزيد من خطورتها بشكل كبير.
A command injection flaw in dvladimirov MCP up to version 0.1.0 allows remote code execution through the Git Search API by exploiting improper input validation in repo_url and pattern parameters. Public exploits are available for this vulnerability, posing immediate risk to affected deployments.
Immediately upgrade dvladimirov MCP to a patched version beyond 0.1.0. Implement input validation and sanitization for repo_url and pattern parameters. Apply network segmentation to restrict access to the MCP server. Monitor for suspicious Git API requests and command execution patterns. Consider disabling the Git Search API if not required.
قم بترقية dvladimirov MCP فوراً إلى نسخة مصححة أحدث من 0.1.0. طبق التحقق من صحة المدخلات وتنظيفها لمعاملات repo_url و pattern. طبق تقسيم الشبكة لتقييد الوصول إلى خادم MCP. راقب طلبات Git API المريبة وأنماط تنفيذ الأوامر. فكر في تعطيل واجهة برمجة تطبيقات البحث عن Git إذا لم تكن مطلوبة.