PANews 于1月21日报道,根据 The Hacker News 消息,Cyata 研究人员披露了三个严重的安全漏洞(CVE-2025-68143/44/45)在PANews 于1月21日报道,根据 The Hacker News 消息,Cyata 研究人员披露了三个严重的安全漏洞(CVE-2025-68143/44/45)在

Anthropic 修复了 MCP Git 服务器中的三个高风险漏洞,涉及任意文件访问和远程代码执行。

2026/01/21 09:52

PANews 於1月21日報導,據 The Hacker News 消息,Cyata 研究人員披露了 Anthropic 維護的 mcp-server-git 伺服器中三個嚴重的安全漏洞(CVE-2025-68143/44/45)。這些漏洞可被利用來遍歷執行路徑和注入參數,甚至可能實現遠程代碼執行。這些漏洞可通過提示注入方式武器化,使攻擊者只需控制 AI 助手讀取惡意內容即可觸發攻擊。這些漏洞已在2025年9月和12月版本中修補。官方已移除 git_init 工具,並加強了路徑驗證。建議用戶儘快更新至最新版本。

市场机遇
Prompt 图标
Prompt实时价格 (PROMPT)
$0.05638
$0.05638$0.05638
-0.47%
USD
Prompt (PROMPT) 实时价格图表
免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 service@support.mexc.com 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。