CVE-2026-5741suvarchal docker-mcp-server在0.1.0及之前版本存在严重的操作系统命令注入漏洞。该漏洞源于HTTP接口中src/index.ts文件的特定函数未对输入进行过滤。攻击者无需认证即可远程发送特制请求,注入并执行任意系统命令。目前利用代码已公开,厂商尚未修复,建议立即采取临时防护措施。
该漏洞位于suvarchal docker-mcp-server的HTTP接口组件中,具体影响src/index.ts文件内的stop_container、remove_container及pull_image函数。这些函数在处理来自HTTP请求的参数时,直接将其拼接到系统命令字符串中执行,未经过任何安全过滤或转义。根据CVSS向量分析,攻击者无需用户交互和身份认证(PR:N/UI:N),即可通过网络(AV:N)发起攻击。攻击者可通过构造包含Shell元字符(如`;`、`|`、`&`)的恶意Payload,欺骗服务器执行任意操作系统指令。这不仅可能导致敏感信息泄露(C:L),还可能破坏数据完整性(I:L)和服务可用性(A:L),具有较高的安全风险。