注目★★★★★GitHub Advisory
Token Optimizer MCP にコマンドインジェクション脆弱性、ユーザー名入力を経由した任意コマンド実行が可能
30秒で把握
- 1Token Optimizer MCP v5.0.1 にコマンドインジェクション脆弱性 (CWE-78) 判明・ユーザー名経由で任意コマンド実行可能
- 2ダブルクォートでも POSIX シェルは `$()` 形式を評価・MCP サーバー実行ユーザー権限で実行
- 3MCP 依存チームはパッケージグラフから利用確認・修正版待機中は使用停止または入力検証強化が必要
要約
Token Optimizer MCP の `smart_user` ツールに OS コマンドインジェクション脆弱性 (CWE-78) が存在する。`get-user-info` 操作がユーザー制御可能なユーザー名引数をシェルコマンドに直接埋め込み、ダブルクォートで囲っているにもかかわらず POSIX シェルは `$(...)` 形式のコマンド置換を評価するため任意コマンド実行が成立する。MCP クライアントが細工されたユーザー名 (`$(id > /tmp/TOKEN_OPTIMIZER_SMART_USER_ID)` など) を入力することで MCP サーバー実行ユーザーの権限でコマンドが実行される。v5.0.1 で確認済み。
あなたへの影響
Token Optimizer MCP を開発環境・本番環境で運用するチームは。
推奨:パッケージマネージャの依存グラフから当該ライブラリの使用状況を即座に確認し、利用中であれば修正バージョン発表まで本ツールの利用を停止、または信頼できないクライアントからのアクセス制限を検討すべき。