CVE-2025-59376

⚪ Do wiadomości

Błąd w feiskyer mcp-kubernetes-server pozwala na wykonywanie nieautoryzowanych operacji usuwania.

CVSS
3.7
EPSS
0.3%
Exploit
none
Vendor
feisky
Opis źródłowy (NVD)

feiskyer mcp-kubernetes-server through 0.1.11 does not consider chained commands in the implementation of --disable-write and --disable-delete, e.g., it allows a "kubectl version; kubectl delete pod" command because the first word (i.e., "version") is not a write or delete operation.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.7
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2025-09-15 14:15:44 UTC
Ostatnia modyfikacja (NVD)2026-09-30 23:10:00 UTC
Referencje