Thông tin từ Coin界网, chính thức phát hiện ra ba lỗ hổng bảo mật trong mcp-server-git do Anthropic duy trì. Những lỗ hổng này có thể bị khai thác thông qua tấn công tiêm lệnh gợi ý, kẻ tấn công không cần truy cập trực tiếp vào hệ thống nạn nhân, chỉ cần sử dụng tệp README độc hại hoặc trang web bị hỏng để kích hoạt lỗ hổng. Các lỗ hổng bao gồm: CVE-2025-68143 (git_init không giới hạn), CVE-2025-68145 (bypass xác thực đường dẫn) và CVE-2025-68144 (tiêm tham số trong git_diff). Khi kết hợp các lỗ hổng này với máy chủ hệ thống tệp MCP, kẻ tấn công có thể thực thi mã tùy ý, xóa tệp hệ thống hoặc đọc nội dung tệp bất kỳ vào ngữ cảnh của mô hình ngôn ngữ lớn. Cyata chỉ ra rằng, do mcp-server-git không kiểm tra đường dẫn của tham số repo_path, kẻ tấn công có thể tạo kho lưu trữ Git trong bất kỳ thư mục nào của hệ thống. Ngoài ra, bằng cách cấu hình bộ lọc làm sạch trong .git/config, kẻ tấn công có thể chạy lệnh Shell mà không cần quyền thực thi. Anthropic đã phân phối mã CVE và gửi bản vá vào ngày 17 tháng 12 năm 2025. Người dùng được khuyến nghị cập nhật mcp-server-git lên phiên bản 2025.12.18 hoặc cao hơn. (cyata)
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Máy chủ MCP chính thức của Anthropic có nhiều lỗ hổng bảo mật, có thể thực hiện đọc ghi tệp và tiềm ẩn thực thi mã từ xa
Thông tin từ Coin界网, chính thức phát hiện ra ba lỗ hổng bảo mật trong mcp-server-git do Anthropic duy trì. Những lỗ hổng này có thể bị khai thác thông qua tấn công tiêm lệnh gợi ý, kẻ tấn công không cần truy cập trực tiếp vào hệ thống nạn nhân, chỉ cần sử dụng tệp README độc hại hoặc trang web bị hỏng để kích hoạt lỗ hổng. Các lỗ hổng bao gồm: CVE-2025-68143 (git_init không giới hạn), CVE-2025-68145 (bypass xác thực đường dẫn) và CVE-2025-68144 (tiêm tham số trong git_diff). Khi kết hợp các lỗ hổng này với máy chủ hệ thống tệp MCP, kẻ tấn công có thể thực thi mã tùy ý, xóa tệp hệ thống hoặc đọc nội dung tệp bất kỳ vào ngữ cảnh của mô hình ngôn ngữ lớn. Cyata chỉ ra rằng, do mcp-server-git không kiểm tra đường dẫn của tham số repo_path, kẻ tấn công có thể tạo kho lưu trữ Git trong bất kỳ thư mục nào của hệ thống. Ngoài ra, bằng cách cấu hình bộ lọc làm sạch trong .git/config, kẻ tấn công có thể chạy lệnh Shell mà không cần quyền thực thi. Anthropic đã phân phối mã CVE và gửi bản vá vào ngày 17 tháng 12 năm 2025. Người dùng được khuyến nghị cập nhật mcp-server-git lên phiên bản 2025.12.18 hoặc cao hơn. (cyata)