BTC $78,024.38 -1.37%
ETH $2,451.40 -0.91%
BNB $697.05 -0.20%
XRP $1.37 -6.47%
SOL $95.71 -2.26%
TRX $0.3346 -2.04%
DOGE $0.0840 -5.21%
ADA $0.2039 -5.04%
BCH $261.58 -2.37%
LINK $11.18 -2.75%
HYPE $80.48 -0.69%
AAVE $122.93 -4.32%
SUI $0.7357 -6.63%
XLM $0.1787 -5.79%
ZEC $769.72 -3.47%
BTC $78,024.38 -1.37%
ETH $2,451.40 -0.91%
BNB $697.05 -0.20%
XRP $1.37 -6.47%
SOL $95.71 -2.26%
TRX $0.3346 -2.04%
DOGE $0.0840 -5.21%
ADA $0.2039 -5.04%
BCH $261.58 -2.37%
LINK $11.18 -2.75%
HYPE $80.48 -0.69%
AAVE $122.93 -4.32%
SUI $0.7357 -6.63%
XLM $0.1787 -5.79%
ZEC $769.72 -3.47%

Anthropic 修复 MCP Git 服务器三大高危漏洞,涉及任意文件访问与远程代码执行

2026-01-21 09:52:57

ChainCatcher 消息,据 The Hacker News 报道,Cyata 研究员披露 Anthropic 维护的 mcp-server-git 存在三项严重安全漏洞(CVE-2025-68143/44/45),可被利用执行路径穿越与参数注入,甚至实现远程代码执行。

这些漏洞可通过提示注入被武器化,攻击者仅需控制 AI 助手读取恶意内容即可触发攻击。漏洞已在 2025 年 9 月与 12 月版本中修复,官方已移除 git_init 工具并增强路径校验,建议用户尽快更新至最新版。

app_icon
ChainCatcher Building the Web3 world with innovations.