A flaw has been found in AgentDeskAI browser-tools-mcp up to 1.2.0. This issue affects some unknown processing of the file browser-tools-server/browser-connector.ts. Executing a manipulation can lead to os command injection. The attack may be performed from remote. The exploit has been published and may be used. The project was informed of the problem early through an issue report but has not responded yet.
AgentDeskAI browser-tools-mcp versions up to 1.2.0 contain an OS command injection vulnerability in the browser-connector.ts file that allows remote attackers to execute arbitrary commands. The vulnerability stems from improper input validation in file browser processing and has an active exploit available.
ثغرة حقن أوامر نظام التشغيل في ملف browser-connector.ts بسبب معالجة غير آمنة للمدخلات في وحدة متصفح الملفات. يمكن للمهاجمين البعيدين استغلال هذه الثغرة لتنفيذ أوامر تعسفية على النظام المتأثر. تم نشر استغلال عملي للثغرة وقد لا تكون هناك إصلاحات متاحة حالياً.
يحتوي AgentDeskAI browser-tools-mcp الإصدار 1.2.0 وما قبله على ثغرة حقن أوامر نظام التشغيل في ملف browser-connector.ts تسمح للمهاجمين البعيدين بتنفيذ أوامر تعسفية. تنبع الثغرة من عدم التحقق الصحيح من المدخلات في معالجة متصفح الملفات وتتوفر لها استغلالات نشطة.
Immediately upgrade AgentDeskAI browser-tools-mcp to version 1.2.1 or later. Implement input validation and sanitization for all file browser operations. Apply network segmentation to restrict access to affected systems. Monitor for suspicious command execution patterns and review access logs for unauthorized activities.
قم بالترقية الفورية إلى الإصدار 1.2.1 أو أحدث من AgentDeskAI browser-tools-mcp. طبق التحقق من صحة المدخلات والتطهير لجميع عمليات متصفح الملفات. طبق تقسيم الشبكة لتقييد الوصول إلى الأنظمة المتأثرة. راقب أنماط تنفيذ الأوامر المريبة واستعرض سجلات الوصول للأنشطة غير المصرح بها.