关键信息 漏洞编号 CVE-2026-1977 漏洞类型 OS Command Injection (CWE-78) 漏洞描述 在 的最新版本中, 工具存在代码注入漏洞。这允许用户执行任意代码。 脆弱代码片段 漏洞原因 参数在 工具中使用了 函数进行计算,导致任意代码执行。 漏洞利用示例 (PoC) 影响 影响程度取决于 MCP 服务的部署模式: 作者声明 确认报告中的信息真实准确,仅供安全研究和漏洞修复之用,不用于恶意目的。