CVE-2026-7220jackwrichards FastlyMCP 项目中的 fastly_cli 工具存在严重安全漏洞。该漏洞源于 `fastly-mcp.mjs` 文件未对传入的 `command` 参数进行有效过滤,导致攻击者可注入恶意操作系统命令。由于无需认证且无需用户交互,攻击者可远程利用此漏洞,导致系统机密性、完整性和可用性受损。目前利用代码已公开,厂商尚未修复。
该漏洞位于 FastlyMCP 组件的 `fastly-mcp.mjs` 文件中,涉及对 `fastly_cli` 工具的调用。在处理用户提供的 `command` 参数时,程序直接将该参数拼接到系统命令上下文中执行,未进行严格的输入清洗或沙箱隔离。攻击者可以利用 Shell 元字符(如分号、管道符等)构造恶意 Payload。当受影响的应用处理该参数时,底层操作系统会解析并执行攻击者注入的任意命令。由于该组件采用滚动发布模式,受影响的具体版本号不明确,但直至特定 Commit (6f3d0b0e...) 的版本均受影响。攻击者可通过网络发起攻击,无需任何权限即可在服务器端执行代码。