„`html
Zusammenfassung
In der slidev-builder-mcp Version 2.1.0 wurde eine Sicherheitslücke vom Typ Command Injection entdeckt. Die Schwachstelle befindet sich in der Funktion generateChart der Datei src/tools/generateAssets.ts des Components generateAssets Tool. Durch manipulierte Parameter kann ein lokaler Angreifer beliebige Systembefehle ausführen.
Betroffene Systeme
- slidev-builder-mcp Version 2.1.0
- Potenziell betroffene abhängige Projekte und Installationen
- Systeme mit lokalen Benutzerzugriffen auf die betroffene Komponente
Technische Details
CVE-ID: CVE-2026-19281
CVSS Score: 5.3 (Medium)
Angriffsvektor: Lokal
Komplexität: Niedrig
Die Schwachstelle besteht in unzureichender Validierung des Parameters outputDir in der generateChart-Funktion. Angreifer können durch Manipulation dieses Arguments Shell-Metacharakter einschleusen und Code-Injection-Angriffe durchführen. Da nur lokaler Zugriff erforderlich ist, wird das Risiko auf mittleres Niveau eingestuft.
Der betroffene Code führt externe Befehle aus, ohne die Eingabeparameter ausreichend zu sanitieren. Dies ermöglicht die Ausführung beliebiger Kommandos mit den Berechtigungen des Prozesses.
Empfohlene Massnahmen
- Dringende Überprüfung lokaler Benutzerkonten und deren Berechtigungen
- Beschränkung des Zugriffs auf die generateAssets-Komponente
- Implementierung von Input-Validierung und Sanitization für den
outputDir-Parameter - Einsatz von sicheren APIs für Prozessaufrufe statt Shell-Ausführung
- Überwachung von ungewöhnlichen Prozessaufrufen durch die Anwendung
- Warten auf Security-Patch vom Projektmaintainer
Bewertung
Trotz eines mittleren CVSS-Wertes sollte diese Schwachstelle zeitnah adressiert werden, da Command Injection kritische Auswirkungen haben kann. Die Beschränkung auf lokalen Zugriff reduziert zwar das Angriffsrisiko in Remote-Szenarien, bedeutet aber nicht automatische Entwarnung. In Multi-Tenant-Umgebungen oder Systemen mit kompromittierten Benutzerkonten stellt die Lücke eine erhebliche Bedrohung dar. Ein Security-Patch steht derzeit nicht zur Verfügung.
„`