CVE-2026-7157disler aider-mcp-server存在命令注入漏洞。由于对参数`relative_editable_files`缺乏有效过滤,未经身份验证的远程攻击者可恶意构造输入,导致在服务器端执行任意系统命令,进而影响系统机密性、完整性和可用性。
漏洞位于disler aider-mcp-server组件的`src/aider_mcp_server/server.py`文件中。该程序在处理`aider_ai_code`功能相关的`relative_editable_files`参数时,未对用户输入进行严格的清洗和转义,直接将其传递给底层Shell环境执行。受影响版本包括提交哈希`b2516fa466d0d851932da92ee6d0e66946db9efc`及之前的版本。攻击者无需用户交互(UI:N)且无需认证(PR:N),即可通过网络(AV:N)发送特制数据包触发漏洞。成功利用后,攻击者可获得服务器权限,执行任意代码,造成严重的安全风险。