„`html
Zusammenfassung
Eine Command-Injection-Sicherheitslücke wurde im MCPGateway-Projekt (Version bis 549f494a9e363f40530149de324b8097de424230) identifiziert. Die Schwachstelle betrifft die Funktion getUsageByDateRange in der Datei src/services/claude-usage.ts und ermöglicht es Angreifern, beliebige Befehle ferngesteuert auszuführen. Der CVSS-Score von 6.3 kennzeichnet die Sicherheitslücke als mittelschwer. Ein öffentlich verfügbarer Exploit existiert bereits.
Betroffene Systeme
Das MCPGateway-Projekt in verschiedenen Konfigurationen ist betroffen. Aufgrund des Rolling-Release-Modells mit kontinuierlicher Bereitstellung liegen keine spezifischen Versionsnummern vor. Alle Installationen bis zum Commit 549f494a9e363f40530149de324b8097de424230 sind potenziell anfällig.
Technische Details
Die Vulnerabilität ist eine Command Injection in der Claude Usage Range Endpoint-Komponente. Der Parameter since der Funktion getUsageByDateRange wird nicht ausreichend validiert oder gefiltert, bevor dieser in Systemaufrufe integriert wird. Dies ermöglicht es Angreifern, Metazeichen einzuschleusen und beliebige Betriebssystem-Befehle auszuführen.
Der Angriffsvektor ist netzwerkbasiert und erfordert keine Authentifizierung oder Benutzerinteraktion. Die Exploitation ist unkompliziert, da ein funktionierender Proof-of-Concept öffentlich zur Verfügung steht.
Empfohlene Massnahmen
- Sofortige Mitigierung: Implementierung eines Web Application Firewalls (WAF) mit Regeln zur Erkennung von Command-Injection-Versuchen
- Input-Validierung: Strikte Validierung des
since-Parameters auf erwartete Datumsformate - Code-Review: ĂśberprĂĽfung aller Funktionen, die Benutzereingaben in Systembefehle integrieren
- Repository-Überwachung: Regelmäßige Überprüfung des MCPGateway-Repositories auf Sicherheits-Patches
- Netzwerk-Segmentierung: Isolation betroffener Systeme in der Produktionsumgebung
Bewertung
Mit einem CVSS-Score von 6.3 (Medium) und der Verfügbarkeit eines öffentlichen Exploits stellt diese Sicherheitslücke ein erhebliches Risiko dar. Die fehlende Reaktion des Projektverantwortlichen erschwert die Situation zusätzlich. Eine zeitnahe Implementierung von Gegenmaßnahmen ist erforderlich.
„`