PANews 1月21日報導,據 The Hacker News 消息,Cyata 研究人員披露了三個嚴重的安全漏洞(CVE-2025-68143/44/45)在PANews 1月21日報導,據 The Hacker News 消息,Cyata 研究人員披露了三個嚴重的安全漏洞(CVE-2025-68143/44/45)在

Anthropic 修復 MCP Git 伺服器三個高風險漏洞,涉及任意檔案存取和遠端程式碼執行。

2026/01/21 09:52

PANews 1月21日報導,根據 The Hacker News 消息,Cyata 研究人員披露了 Anthropic 維護的 mcp-server-git 伺服器中三個嚴重的安全漏洞(CVE-2025-68143/44/45)。這些漏洞可被利用來遍歷執行路徑和注入參數,甚至可能實現遠端程式碼執行。這些漏洞可通過提示注入被武器化,允許攻擊者僅透過控制 AI 助手讀取惡意內容即可觸發攻擊。這些漏洞已在2025年9月和12月版本中修補。官方已移除 git_init 工具,並加強了路徑驗證。建議用戶盡快更新至最新版本。

市場機遇
Prompt 圖標
Prompt實時價格 (PROMPT)
$0.05666
$0.05666$0.05666
+0.01%
USD
Prompt (PROMPT) 實時價格圖表
免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 service@support.mexc.com 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。