# wong2 MCP-CLI oAuth 注入漏洞
### 概述
在 `wong2 mcp-cli 1.13.0` 版本中发现一个漏洞。
### 影响版本
- `wong2 mcp-cli 1.13.0`
### 漏洞细节
- **组件**:oAuth Handler
- **文件**:`/src/oauth/provider.js`
- **函数**:`redirectToAuthorization`
- **类型**:操作系统命令注入(OS Command Injection)
- **攻击方式**:远程发起
- **攻击复杂度**:高
- **可利用性**:较困难
- **漏洞利用状态**:已有公开的 exploit 可用
### 影响
攻击者可能通过此漏洞在目标系统上执行任意命令,可能导致系统被完全控制。
### 厂商响应
- 厂商已提前被联系
- **无任何回应**
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-9262 wong2 mcp-cli oAuth provider.js redirectToAuthorization os command injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论