バグ概要: elgentos magento2-dev-mcp コマンドインジェクション脆弱性 脆弱性の概要 この脆弱性は コンポーネントに存在します。Magento 2 CLI コマンドの構築において、安全でない メソッドの使用により、攻撃者が任意のシェルスクリプトコマンドをインジェクションすることができます。攻撃者はユーザー制御可能な入力を提供してコマンド文字列を構成し、MCP サーバープロセスの権限で悪意のある操作を実行できます。 影響範囲 影響を受けるコンポーネント: 影響を受けるバージョン: 影響を受ける MCP ツール/コマンド: : 、 、 の補間 : および の補間 : 、 、および の補間 : および の補間 : の補間 : の補間 : 、 、 、 、 の補間 : および の補間 : の補間 : および の補間 悪用原理 はシェルスクリプトコマンドを実行するため、入力に 、 、 などのシェルスクリプトのメタ文字が含まれている場合、それらがデータではなく追加のコマンドとして解釈される可能性があります。MCP 環境において、LLM によって生成されたパラメータが外部コンテンツの影響を受ける場合、インジェクションされたコマンドの実行がトリガーされる可能性があります。 修正方法 スクリーンショットには具体的な修正コードは記載されていませんが、記述に基づくと、修正方法は以下の事項を含むべきです: 1. ユーザー入力を処理する際に や を直接使用しない。 2. シェルスクリプトのメタ文字が解釈されないよう、入力パラメータに対して厳格な検証およびエスケープを行う。 3. より安全な実行方法(例: )を使用し、シェルスクリプトパーサーの使用を避ける。 参照リンク GitHub Issue: