Serveur officiel Git MCP d'Anthropic découvert avec plusieurs vulnérabilités de sécurité

iconKuCoinFlash
Partager
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRésumé

expand icon
Un incident de sécurité a été découvert dans le dépôt officiel mcp-server-git d'Anthropic, qui contient trois vulnérabilités exploitables via des attaques d'injection de requêtes. Les attaquants pourraient utiliser des fichiers README malveillants ou des pages web compromises pour déclencher des failles telles que CVE-2025-68143, CVE-2025-68145 et CVE-2025-68144. Celles-ci pourraient entraîner une exécution de code arbitraire ou la suppression de fichiers. Selon les rapports d'actualité en ligne, le paramètre repo_path ne comporte pas de validation des chemins, ce qui permet la création d'un dépôt Git dans n'importe quel répertoire du système. Anthropic a publié un correctif le 17 décembre 2025. Les utilisateurs devraient mettre à niveau vers la version 2025.12.18 ou une version ultérieure.

Selon le rapport de la planète Odaily, trois vulnérabilités de sécurité ont été découvertes dans le serveur officiel mcp-server-git géré par Anthropic. Ces vulnérabilités peuvent être exploitées via des attaques d'injection de prompts, permettant aux attaquants de déclencher les failles sans accès direct au système victime, par l'intermédiaire d'un fichier README malveillant ou d'une page web compromise.

Ces vulnérabilités comprennent : CVE-2025-68143 (git_init non limité), CVE-2025-68145 (contournement de la vérification des chemins) et CVE-2025-68144 (injection de paramètres dans git_diff). Lorsqu'elles sont combinées à un serveur MCP de système de fichiers, un attaquant pourrait exécuter un code arbitraire, supprimer des fichiers système, ou lire le contenu de fichiers arbitraires dans le contexte d'un modèle de langage de grande taille.

Cyata indique que, en raison de l'absence de vérification des chemins pour le paramètre repo_path dans mcp-server-git, un attaquant pourrait créer un dépôt Git dans n'importe quel répertoire du système. De plus, en configurant un filtre de nettoyage dans .git/config, un attaquant pourrait exécuter des commandes Shell sans nécessiter de privilèges d'exécution. Anthropic a attribué un numéro CVE et soumis un correctif le 17 décembre 2025. Il est recommandé de mettre à jour mcp-server-git vers la version 2025.12.18 ou ultérieure. (cyata)

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.