CVE-2026-7215egtai gmx-vmd-mcp 0.1.0及以下版本存在严重安全漏洞。该漏洞源于VMD启动处理组件中的launch_vmd_gui_tool函数未能正确过滤用户输入。攻击者可远程操纵structure_file或trajectory_file参数,注入恶意操作系统命令。由于无需用户交互和认证,攻击者可利用此漏洞执行任意代码,严重威胁系统的机密性、完整性和可用性。目前官方尚未发布修复补丁。
该漏洞位于egtai/gmx-vmd-mcp项目的mcp_server.py文件中,具体影响launch_vmd_gui_tool函数。此函数负责启动VMD图形界面工具并处理文件路径。开发者在编写该功能时,未对用户提供的structure_file和trajectory_file参数进行严格的输入验证和清洗,直接将其拼接到系统命令中执行。这种不安全的编程模式导致了命令注入漏洞。攻击者可以通过在参数中插入Shell元字符(如 `;`, `|`, `&&` 或 `$(...)`),欺骗后端服务器执行攻击者指定的任意系统指令。鉴于该漏洞允许远程利用且无需身份认证,攻击者一旦发现暴露的服务,即可轻易获取服务器权限,进行数据窃取、服务中断或横向移动。目前项目方尚未对此漏洞做出响应,风险处于未缓解状态。