A security flaw has been discovered in A-G-U-P-T-A wireshark-mcp edaf604416fbc94a201b4043092d4a1b09a12275/400c3da70074f22f3cce7ccb65304cafc7089c89. This affects the function quick_capture of the file pyshark_mcp.py. The manipulation results in os command injection. The attack may be launched remotely. The exploit has been released to the public and may be used for attacks. This product operates on a rolling release basis, ensuring continuous delivery. Consequently, there are no version details for either affected or updated releases. The project was informed of the problem early through an issue report but has not responded yet.
A remote OS command injection vulnerability exists in A-G-U-P-T-A wireshark-mcp's quick_capture function, allowing attackers to execute arbitrary commands. The flaw affects network packet analysis operations and has been publicly disclosed with active exploitation potential.
ثغرة حقن أوامر نظام التشغيل في وظيفة quick_capture بملف pyshark_mcp.py تسمح للمهاجمين بتنفيذ أوامر عشوائية عن بعد. تم الكشف عن الثغرة علناً والاستفادة منها بنشاط، مما يشكل خطراً فوري على الأنظمة المتأثرة. المشروع يعمل على أساس الإصدار المتدحرج ولم يرد على تقارير المشاكل حتى الآن.
ثغرة حقن أوامر نظام التشغيل عن بعد موجودة في وظيفة quick_capture في A-G-U-P-T-A wireshark-mcp، مما يسمح للمهاجمين بتنفيذ أوامر عشوائية. تؤثر الثغرة على عمليات تحليل حزم الشبكة وتم الكشف عنها علناً مع احتمالية استغلال نشط.
Immediately update to the latest rolling release version of A-G-U-P-T-A wireshark-mcp. Implement input validation and sanitization for all user-supplied parameters in the quick_capture function. Apply principle of least privilege to limit command execution scope. Monitor network traffic for suspicious packet capture activities. Disable remote access to the quick_capture function if not required.
قم بالتحديث الفوري إلى أحدث إصدار من A-G-U-P-T-A wireshark-mcp. طبق التحقق من صحة المدخلات وتنظيفها لجميع المعاملات المزودة من قبل المستخدم في وظيفة quick_capture. طبق مبدأ أقل صلاحية لتحديد نطاق تنفيذ الأوامر. راقب حركة المرور على الشبكة للكشف عن أنشطة التقاط الحزم المريبة. عطل الوصول البعيد إلى وظيفة quick_capture إذا لم تكن مطلوبة.