CVE-2026-7038tufantunc ssh-mcp(版本至1.5.0)中被识别出一个安全弱点。该漏洞影响组件命令行处理程序中的src/index.ts文件。由于存在逻辑缺陷,导致敏感凭证保护不足,攻击者可以在本地执行特定的操作来触发此问题。该攻击需要低权限级别且无需用户交互。鉴于利用代码已公开且厂商尚未做出响应,用户需警惕潜在的凭证窃取风险。
该漏洞的技术根源在于tufantunc ssh-mcp项目在处理命令行输入时,未能正确隔离或加密敏感凭证。在src/index.ts文件中,命令行处理组件可能将SSH私钥或密码以明文形式暴露在进程参数、环境变量或临时文件中。攻击者只需具备本地低权限(PR:L),即可通过读取进程信息或监控特定系统调用来捕获这些凭证。由于攻击向量为本地(AV:L),且影响范围未改变(S:U),主要威胁在于同一主机上的其他恶意用户或通过其他手段获得初步访问权限的攻击者利用此漏洞提升权限或窃取SSH凭据。