В официальном репозитории mcp-server-git компании Anthropic выявлены три критические уязвимости безопасности, представляющие значительные риски через атаки с внедрением команд (prompt injection). Уязвимости, обозначенные как CVE-2025-68143, CVE-2025-68145 и CVE-2025-68144, позволяют злоумышленникам эксплуатировать систему с помощью вредоносных файлов README или скомпрометированных веб-страниц без необходимости прямого доступа к системе. Эти недостатки позволяют выполнять произвольный код, удалять файлы и несанкционированно читать файлы в контексте большой языковой модели.
Уязвимости включают неограниченную инициализацию git, обход проверки путей и внедрение параметров в git_diff. Особенно важно, что отсутствие проверки пути для параметра repo_path позволяет злоумышленникам создавать Git-репозитории в любом каталоге системы. Кроме того, настройка фильтра clean в .git/config может привести к выполнению shell-команд без явных разрешений. Компания Anthropic устранила эти проблемы, выпустив патч 17 декабря 2025 года, и настоятельно рекомендует пользователям обновиться до версии 2025.12.18 или новее для снижения рисков.
Обнаружены уязвимости безопасности в Git MCP сервере Anthropic
Отказ от ответственности: Контент, представленный на сайте Phemex News, предназначен исключительно для информационных целей.Мы не гарантируем качество, точность и полноту информации, полученной из статей третьих лиц.Содержание этой страницы не является финансовым или инвестиционным советом.Мы настоятельно рекомендуем вам провести собственное исследование и проконсультироваться с квалифицированным финансовым консультантом, прежде чем принимать какие-либо инвестиционные решения.
