CVE-2026-0757CVE-2026-0757是MCP Manager for Claude Desktop中的一个高危安全漏洞,CVSS评分达到8.8分。该漏洞属于命令注入(Command Injection)类型,允许远程攻击者绕过目标系统上的沙箱安全机制,在中等完整性级别上下文中执行任意代码。漏洞由ZDI(Zero Day Initiative)发现并披露,编号为ZDI-CAN-27810。攻击成功的关键前提是目标用户需要访问恶意页面或打开恶意文件,这意味着该漏洞需要一定程度的用户交互才能被利用。MCP Manager作为Claude Desktop的扩展管理工具,在处理MCP配置对象时存在安全缺陷。具体而言,程序在处理用户提供的字符串时,缺乏充分的输入验证就直接将其用于系统调用执行,这为攻击者提供了可乘之机。通过构造恶意构造的MCP配置对象,攻击者可以将任意系统命令注入到目标系统上执行,从而实现沙箱逃逸并获取更高的系统权限。该漏洞影响使用MCP Manager管理Claude Desktop扩展的所有用户,尤其是那些需要处理来自不受信任来源的MCP配置文件的企业和个人用户。由于该漏洞的CVSS向量显示其攻击复杂度较低且不需要认证即可发起攻击,因此具有较高的实际威胁性。
该漏洞的根本原因在于MCP Manager for Claude Desktop在处理MCP配置对象时存在命令注入缺陷。漏洞位于execute-command功能的实现逻辑中,具体表现为程序直接使用用户提供的字符串作为系统调用的参数,而没有进行适当的安全过滤或参数化处理。在正常情况下,应用程序应该对所有外部输入进行严格的验证和清理,特别是当这些输入将被用于构建系统命令时。然而,MCP Manager的实现中缺少了这一关键的安全检查步骤。攻击者可以通过精心构造包含恶意命令的MCP配置对象来触发该漏洞。当应用程序解析并执行这些配置对象时,用户提供的未经验证的字符串会被直接拼接到系统命令中,导致命令注入攻击成功。成功利用此漏洞后,攻击者可以在目标系统上执行任意命令,实现沙箱逃逸。由于CVSS向量显示攻击可在中等完整性级别执行,这意味着攻击者获得代码执行权限的同时,还可能对系统完整性造成进一步破坏。漏洞的利用不需要认证,但需要目标用户打开恶意文件或访问包含恶意内容的网页,这增加了攻击的社交工程属性。